数据权限配置与授权
配置权限
- 1.此处数据权限配置规则字段可以选择
- 2.当规则条件为自定义sql的时候,规则字段不必选择,而是需要自定义一个sql片段
- 3.启用后才能在授权页面看到
角色授权

- 1.授权之前需要在左侧选择角色(每个角色权限不一样,不支持批量选角色)
- 2.切换右侧tab至数据权限,勾选后,保存即表示左侧选中角色对应的用户在查看数据时执行此权限
- 3.支持系统内置变量,配置同系统数据权限
参考示例(右模糊和自定义SQL)

右模糊不需要手工加%
自定义sql可以随意写
参考示例(查看自己和下属的数据)
配置方式1

配置方式2
相当于自定义右模糊,按照数据创建所属部门自己查询

数据权限规则篇
1.当前用户上下文变量
注意:数据权限配置,规则值可以填写系统上下文变量(当前登录人信息),从而根据当前登录人信息进行权限控制。
| 编码 | 描述 |
|---|---|
| sys_user_code | 当前登录用户登录账号 |
| sys_user_name | 当前登录用户真实名称 |
| sys_date | 当前系统日期 |
| sys_time | 当前系统时间 |
| sys_org_code | 当前登录用户部门编号 |
| sys_multi_org_code | 当前登录用户拥有的所有机构编码,逗号分隔 |
| tenant_id | 当前登录用户租户ID 要求:3.4.5 版本+ |
规则值,配置写法如下:#{sys_user_code}
2.建表规范(系统标准字段)
如果需要通过当前登录人、登录部门,进行数据权限控制,则业务表必须有以下系统标准字段;数据添加和编辑,jeecg会通过拦截器自动注入操作人的信息。
比如:创建人,创建时间,创建人所属部门,有了这些标准字段,就可以通过当前登录人进行数据隔离控制;
| 字段英文名 | 字段中文名 |
|---|---|
| create_by | 创建人账号 |
| create_time | 创建时间 |
| sys_org_code | 创建人登录部门 |
3.组织机构邮编规则
JEECG组织机构支持无限层级,上下级关系通过组织机构编码实现,组织机构编码规则类似邮编方式,看下图;
邮编规则优势: 邮编规则,上下级编码固定规律,便于定位下级和上级;

Online 表单数据权限控件增强(v3.9.5+)
Online 表单数据权限配置页面进行了全面升级,条件规则和规则值的输入控件会根据字段类型动态变化,提供更直观、更精准的配置体验。
一、条件规则根据字段类型动态变化
配置数据权限时,条件规则下拉选项会根据所选规则字段的控件类型自动调整,只显示该字段类型支持的比较方式:
| 字段类型 | 支持的条件规则 |
|---|---|
| 数值类型(数值、金额、小数、整数) | 大于、大于等于、小于、小于等于、等于、不等于 |
| 日期类型(日期、年、月、周、时间、日期时间) | 大于、大于等于、小于、小于等于、等于、不等于 |
| 文本类型(文本框、多行文本、富文本) | 等于、不等于、包含、模糊、前模糊匹配、后模糊匹配 |
| 字典类型(下拉、radio、checkbox、关联记录、省市县) | 等于、不等于、包含 |
| 用户/部门选择器 | 等于、不等于、包含 |
例如:规则字段选择"订单金额"(数值类型),条件规则只会出现
大于、大于等于、小于、小于等于、等于、不等于;选择"订单号"(文本类型),条件规则只会出现等于、不等于、包含、模糊、前模糊匹配、后模糊匹配。
二、字典类型字段采用下拉选择控件
当规则字段是字典类型(下拉、radio、checkbox、关联记录、省市县组件等),规则值的输入控件自动切换为下拉选择器,直接从字典数据中选择值,无需手动输入。支持多选,多选时自动以逗号分隔传递。
适用范围:下拉、radio、checkbox、关联记录、省市县(省/市/区县联动)等所有字典绑定的控件类型。
三、日期/年/月/周使用时间控件
当规则字段是日期相关类型,规则值的输入控件自动切换为对应的时间选择器:
| 字段类型 | 规则值控件 | 说明 |
|---|---|---|
| 日期 | 日期选择器 | 选择具体日期,格式 yyyy-MM-dd |
| 年 | 年份选择器 | 选择年份 |
| 月 | 月份选择器 | 选择年月 |
| 周 | 周选择器 | 选择具体周 |
| 时间 | 时间选择器 | 选择时:分:秒 |
| 日期时间 | 日期时间选择器 | 选择日期+时间 |
配置时间类型条件(如"大于 2024-01-01")时,直接通过时间控件点选即可,无需手动输入日期字符串,避免格式错误。
四、用户/部门字段的条件控件
当规则字段是用户选择器或部门选择器类型,规则值的输入控件会自动切换为对应的人员选择器或部门选择器:
| 字段类型 | 规则值控件 | 说明 |
|---|---|---|
| 用户选择器 | 用户选择弹窗 | 从组织架构中选择用户,支持多选 |
| 部门选择器 | 部门选择弹窗 | 从组织架构中选择部门,支持多选 |
用户/部门字段做数据权限时,手工输入账号或部门编码既麻烦又容易出错,现在直接通过选择器勾选即可。
五、支持系统变量及结合系统变量的模糊匹配
规则值支持填写系统上下文变量,同时模糊匹配、前模糊匹配、后模糊匹配也完美支持系统变量:
- 系统变量:规则值填写
#{sys_user_code}、#{sys_org_code}等系统内置变量,运行时自动替换为当前登录用户信息 - 模糊匹配 + 系统变量:条件规则选择"模糊"、"前模糊匹配"、"后模糊匹配"时,规则值同样支持填写系统变量,如
#{sys_user_code},实现"查看自己及所属部门的数据"等场景
示例:规则字段
create_by,条件规则"模糊",规则值#{sys_user_code},即可过滤出创建人包含当前登录用户账号的数据。
六、模糊/前模糊匹配/后模糊匹配采用输入框模式
模糊、前模糊匹配、后模糊匹配 三种条件规则的规则值改为输入框模式,比之前更灵活:
| 条件规则 | 匹配逻辑 | 规则值输入 |
|---|---|---|
| 包含 | 字段值包含指定字符串 | 输入框,无需手动加 % |
| 模糊 | 字段值模糊匹配指定字符串 | 输入框,无需手动加 % |
| 前模糊匹配 | 字段值以指定字符串开头 | 输入框,自动生成前模糊 SQL(值%) |
| 后模糊匹配 | 字段值以指定字符串结尾 | 输入框,自动生成后模糊 SQL(%值) |
注意:模糊/前模糊匹配/后模糊匹配都不需要手动加%,系统会自动处理。规则值可直接填写系统变量(如#{sys_user_code})、固定值或两者的组合。