RuoYi 用户管理完整指南:3 步完成账号创建与精细化权限分配
RuoYi 用户管理完整指南3 步完成账号创建与精细化权限分配【免费下载链接】RuoYi基于SpringBoot2.1的权限管理系统 易读易懂、界面简洁美观。 核心技术采用Spring、MyBatis、Shiro没有任何其它重度依赖。直接运行即可用项目地址: https://gitcode.com/gh_mirrors/ru/RuoYiRuoYi 是一款基于 SpringBoot 2.1 的权限管理系统核心只用了 Spring、MyBatis、Shiro 三样东西没有任何重度依赖拉下来直接就能跑。它的用户管理模块专门解决两件事谁能登录进来以及登录之后能看到什么、能动什么。下面按实际操作场景拆成三步走先把账号建出来再把权限挂上去最后讲日常怎么维护。一、先把账号建出来 入口在左侧菜单「系统管理 → 用户管理」。列表页左侧是一棵部门树就是公司的组织架构右侧上方有登录名称、手机号码、用户状态、创建时间四个筛选条件找到人很快。点「新增」会弹出表单必填项不多登录名称、用户姓名、手机号码再选一下所属部门。部门是通过弹窗里的树形结构选的可以先在「关键字」框里搜再展开/折叠定位。密码可以手动指定也可以让系统生成随机串。状态默认是「正常」代表账号可以登录想直接封掉就切成「禁用」。一个习惯建议登录名称直接用员工工号。以后查人、交接、离职处理都方便也不用靠「张某某」「李某某」去猜是谁。二、把权限挂到账号上 先分清两个概念。菜单权限决定「你能不能用某个功能」数据范围决定「你只能看到哪些数据」。前者靠角色勾选后者靠角色的数据范围设置。角色就是一组权限的打包集合。进「系统管理 → 角色管理」点「新增」填角色名称和权限字符。权限字符是系统内部做鉴权时用的标识比如system:user:view不需要你手写填个能区分角色的短词就行。建完角色要点「编辑」在下方的菜单权限树里打勾。勾选「用户管理」这个角色就能进用户管理页面再往里勾按钮级的权限才允许点「新增」「删除」。勾完点确定保存。如果你的业务是按部门隔离数据的还要用「数据权限」功能。它让你按部门树限定这个角色的可见范围比如「本部门」「本部门及以下」「自定义」勾哪些部门就只能看哪些部门的数据。最后把用户和角色绑起来有两个方向效果一样从用户出发在用户列表操作列点「分配角色」勾选该用户需要的角色。从角色出发在角色列表操作列点「分配用户」弹窗里按登录名称或手机号搜人勾上后确定。一个用户可以挂多个角色最终权限是所有角色权限的并集。比如一个人既是「测试负责人」又是「部门管理员」两边的菜单和数据范围都会生效。三、日常维护账号怎么做 账号建完不是就完了后面大部分时间你都在这几件事上打转批量操作列表左侧有复选框勾住一批用户就能批量删除或处理不用一个一个点。导出备份点「导出」把用户列表拉成 Excel 文件做备份或交给别系统用都行反向的「导入」也支持用 Excel 批量灌用户适合老系统迁移。禁用优先于删除员工离职建议走「禁用」而不是「删除」。删了之后这个人历史上的操作记录就查不到是谁了禁用则能保留痕迹。定期翻日志「日志管理」下的操作日志和登录日志会记下谁在什么时候干了什么做权限审计时直接查这里不用猜。如果你要深挖实现用户增删改查和校验的核心逻辑在 SysUserServiceImpl入口控制器是 SysUserController顺着读一遍就能摸清整个鉴权链路。四、上线前把这 4 条建议过一遍按最小权限分配只勾完成工作必需的菜单和按钮宁可事后补不要事前多给。角色跟着组织架构走超管、部门管理员、普通用户这种分层就够用了角色开太多以后没人说得清差异在哪。每季度做一次权限审计翻操作日志把离职人员、调岗人员的多余角色收掉。密码从严初始密码强制复杂化并要求定期更换别指望所有人都自觉。按这三步走完你就拥有了一个能管人、能管权限、还能追溯的账号体系剩下的就是把这套流程固化成团队规范。【免费下载链接】RuoYi基于SpringBoot2.1的权限管理系统 易读易懂、界面简洁美观。 核心技术采用Spring、MyBatis、Shiro没有任何其它重度依赖。直接运行即可用项目地址: https://gitcode.com/gh_mirrors/ru/RuoYi创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考