跳到主要内容

数据权限配置与授权

配置权限

  • 1.此处数据权限配置规则字段可以选择
  • 2.当规则条件为自定义sql的时候,规则字段不必选择,而是需要自定义一个sql片段
  • 3.启用后才能在授权页面看到

角色授权

  • 1.授权之前需要在左侧选择角色(每个角色权限不一样,不支持批量选角色)
  • 2.切换右侧tab至数据权限,勾选后,保存即表示左侧选中角色对应的用户在查看数据时执行此权限
  • 3.支持系统内置变量,配置同系统数据权限

参考示例(右模糊和自定义SQL)

右模糊不需要手工加%

自定义sql可以随意写

参考示例(查看自己和下属的数据)

配置方式1

配置方式2

相当于自定义右模糊,按照数据创建所属部门自己查询

数据权限规则篇

1.当前用户上下文变量

注意:数据权限配置,规则值可以填写系统上下文变量(当前登录人信息),从而根据当前登录人信息进行权限控制。

编码描述
sys_user_code当前登录用户登录账号
sys_user_name当前登录用户真实名称
sys_date当前系统日期
sys_time当前系统时间
sys_org_code当前登录用户部门编号
sys_multi_org_code当前登录用户拥有的所有机构编码,逗号分隔
tenant_id当前登录用户租户ID 要求:3.4.5 版本+

规则值,配置写法如下:#{sys_user_code}

2.建表规范(系统标准字段)

如果需要通过当前登录人、登录部门,进行数据权限控制,则业务表必须有以下系统标准字段;数据添加和编辑,jeecg会通过拦截器自动注入操作人的信息。

比如:创建人,创建时间,创建人所属部门,有了这些标准字段,就可以通过当前登录人进行数据隔离控制;

字段英文名字段中文名
create_by创建人账号
create_time创建时间
sys_org_code创建人登录部门

3.组织机构邮编规则

JEECG组织机构支持无限层级,上下级关系通过组织机构编码实现,组织机构编码规则类似邮编方式,看下图;

邮编规则优势: 邮编规则,上下级编码固定规律,便于定位下级和上级;


Online 表单数据权限控件增强(v3.9.5+)

Online 表单数据权限配置页面进行了全面升级,条件规则和规则值的输入控件会根据字段类型动态变化,提供更直观、更精准的配置体验。

一、条件规则根据字段类型动态变化

配置数据权限时,条件规则下拉选项会根据所选规则字段的控件类型自动调整,只显示该字段类型支持的比较方式:

字段类型支持的条件规则
数值类型(数值、金额、小数、整数)大于、大于等于、小于、小于等于、等于、不等于
日期类型(日期、年、月、周、时间、日期时间)大于、大于等于、小于、小于等于、等于、不等于
文本类型(文本框、多行文本、富文本)等于、不等于、包含、模糊、前模糊匹配、后模糊匹配
字典类型(下拉、radio、checkbox、关联记录、省市县)等于、不等于、包含
用户/部门选择器等于、不等于、包含

例如:规则字段选择"订单金额"(数值类型),条件规则只会出现 大于、大于等于、小于、小于等于、等于、不等于;选择"订单号"(文本类型),条件规则只会出现 等于、不等于、包含、模糊、前模糊匹配、后模糊匹配

二、字典类型字段采用下拉选择控件

当规则字段是字典类型(下拉、radio、checkbox、关联记录、省市县组件等),规则值的输入控件自动切换为下拉选择器,直接从字典数据中选择值,无需手动输入。支持多选,多选时自动以逗号分隔传递。

适用范围:下拉、radio、checkbox、关联记录、省市县(省/市/区县联动)等所有字典绑定的控件类型。

三、日期/年/月/周使用时间控件

当规则字段是日期相关类型,规则值的输入控件自动切换为对应的时间选择器

字段类型规则值控件说明
日期日期选择器选择具体日期,格式 yyyy-MM-dd
年份选择器选择年份
月份选择器选择年月
周选择器选择具体周
时间时间选择器选择时:分:秒
日期时间日期时间选择器选择日期+时间

配置时间类型条件(如"大于 2024-01-01")时,直接通过时间控件点选即可,无需手动输入日期字符串,避免格式错误。

四、用户/部门字段的条件控件

当规则字段是用户选择器部门选择器类型,规则值的输入控件会自动切换为对应的人员选择器部门选择器

字段类型规则值控件说明
用户选择器用户选择弹窗从组织架构中选择用户,支持多选
部门选择器部门选择弹窗从组织架构中选择部门,支持多选

用户/部门字段做数据权限时,手工输入账号或部门编码既麻烦又容易出错,现在直接通过选择器勾选即可。

五、支持系统变量及结合系统变量的模糊匹配

规则值支持填写系统上下文变量,同时模糊匹配、前模糊匹配、后模糊匹配也完美支持系统变量:

  • 系统变量:规则值填写 #{sys_user_code}#{sys_org_code} 等系统内置变量,运行时自动替换为当前登录用户信息
  • 模糊匹配 + 系统变量:条件规则选择"模糊"、"前模糊匹配"、"后模糊匹配"时,规则值同样支持填写系统变量,如 #{sys_user_code},实现"查看自己及所属部门的数据"等场景

示例:规则字段 create_by,条件规则"模糊",规则值 #{sys_user_code},即可过滤出创建人包含当前登录用户账号的数据。

六、模糊/前模糊匹配/后模糊匹配采用输入框模式

模糊前模糊匹配后模糊匹配 三种条件规则的规则值改为输入框模式,比之前更灵活:

条件规则匹配逻辑规则值输入
包含字段值包含指定字符串输入框,无需手动加 %
模糊字段值模糊匹配指定字符串输入框,无需手动加 %
前模糊匹配字段值以指定字符串开头输入框,自动生成前模糊 SQL(值%
后模糊匹配字段值以指定字符串结尾输入框,自动生成后模糊 SQL(%值

注意: 模糊/前模糊匹配/后模糊匹配都不需要手动加 %,系统会自动处理。规则值可直接填写系统变量(如 #{sys_user_code})、固定值或两者的组合。