## 前言
* 我們知道,一般的系統都離不開權限模塊,它是支撐整個系統運行的基礎模塊。而根據項目類型和需求的不同,權限模塊的設計更是大相徑庭。但不管怎么變,權限模塊從大的方面來說,可以分為三種大的類型:**功能權限**、**接口權限**、**數據權限**。
* 功能權限:也就是我們最熟悉的菜單、按鈕權限。可以配置各個角色能看到的菜單、按鈕從而從最表層分配好權限
* 接口權限:顧名思義,配置不同角色調用接口的權限。有些敏感接口,是只能有固定的一些角色才能調用,普通角色是不能調用的。這種情況需要有一個明確的系統來控制對應的訪問權限
* 數據權限:是大家最為需求也是最廣為談資的一個設計理念。我們需要控制不通的角色、機構人員有查看不通數據范圍的權限。如果你動手去設計數據權限,當你去各大平臺、百度、谷歌查找設計思路的時候,你會發現很難找到有用的資料,很多設計思路局限性非常大。
* BladeX解決了這一類疑難問題,提供三種方式來實現數據權限,大家可以根據不通場景選擇對應的方案。
1.提供代碼層配置@DataAuth注解達到脫離數據庫的全固定配置方式


2.提供代碼層配置@DataAuth注解配置**數據權限資源編碼**來達到依賴數據庫的半自動配置方式

3.提供web界面在線配置,達到數據權限自動、動態生效的目的


<br>
<br>
## 注解說明
* 數據權限的核心注解為@DataAuth,我們來看一下他的構成

* 純注解我們只需要關注下面三個字段即可,當中的數據權限規則枚舉類我們來看下構成

* 可以看到,目前的數據權限類型一共有五種,前面四種都是不需要自定義寫sql的,只有選擇了CUSTOM類型,才需要定義注解的value屬性
* 注解默認過濾的字段名為create_dept,如果有修改,則需要定義對應的字段名
<br>
<br>
## 準備工作
* 因為涉及到數據權限字段,現在我們需要先升級系統至2.0.4.RELEASE以上,執行數據庫腳本確保數據庫和基礎實體類有create_dept這個字段


* 為了測試方便,我們修改下create_user,create_dept對應的一些數據

* 準備好了之后,我們開始學習如何開發數據權限
- 第零章 序
- 序言
- 系統架構
- 視頻公開課
- 開源版介紹
- 商業版介紹
- 功能對比
- 答疑流程
- 第一章 快速開始
- 升級必看
- 環境要求
- 環境準備
- 基礎環境安裝
- Docker安裝基礎服務
- Nacos安裝
- Sentinel安裝
- 插件安裝
- 建數據庫
- 工程導入
- 導入Cloud版本
- 導入Nacos配置
- 導入Boot版本
- 工程運行
- 運行Cloud版本
- 運行Boot版本
- 工程測試
- 測試Cloud版本
- 測試Boot版本
- 第二章 技術基礎
- Java
- Lambda
- Lambda 受檢異常處理
- Stream 簡介
- Stream API 一覽
- Stream API (上)
- Stream API (下)
- Optional 干掉空指針
- 函數式接口
- 新的日期 API
- Lombok
- SpringMVC
- Swagger
- Mybatis
- Mybatis-Plus
- 開發規范
- 第三章 開發初探
- 新建微服務工程
- 第一個API
- API鑒權
- API響應結果
- Redis緩存
- 第一個CRUD
- 建表
- 建Entity
- 建Service和Mapper
- 新增 API
- 修改 API
- 刪除 API
- 查詢 API
- 單條數據
- 多條數據
- 分頁
- 微服務遠程調用
- 聲明式服務調用 Feign
- 熔斷機制 Hystrix
- 第四章 開發進階
- 聚合文檔
- 鑒權配置
- 跨域處理
- Xss防注入
- 自定義啟動器
- Secure安全框架
- Token認證簡介
- Token認證配置
- PreAuth注解配置
- Token認證實戰
- Token認證加密
- 日志系統
- 原理解析
- 功能調用
- Seata分布式事務
- 簡介
- 編譯包啟動
- 配置nacos對接
- docker啟動
- 對接微服務
- 代碼生成配置
- 前言
- 數據庫建表
- 代碼生成
- 前端配置
- 優化效果
- 第五章 功能特性
- SaaS多租戶
- 概念
- 數據隔離配置
- 線程環境自定義租戶ID
- 多終端令牌認證
- 概念
- 系統升級
- 使用
- 第三方系統登錄
- 概念說明
- 對接說明
- 對接準備
- 配置說明
- 操作流程
- 后記
- UReport2報表
- 報表簡介
- 對接配置
- 報表后記
- 接口報文加密
- 簡介
- 運行邏輯
- 對接準備
- 功能配置
- 接口測試
- 改造查詢
- 改造提交
- 改造刪除
- 動態數據權限
- 數據權限簡介
- 數據權限開發
- 純注解配置
- Web全自動配置
- 注解半自動配置
- 數據權限注意點
- 動態接口權限
- 樂觀鎖配置
- 統一服務登陸配置
- Skywalking追蹤監控
- Minio分布式對象存儲
- Boot版本對接至Cloud
- 第六章 生產部署
- windows部署
- linux部署
- jar部署
- docker部署
- java環境安裝
- mysql安裝
- docker安裝
- docker-compose安裝
- harbor安裝
- 部署步驟
- 寶塔部署
- 準備工作
- 安裝工作
- 部署準備
- 部署后端
- 部署前端
- 部署域名
- 結束工作
- k8s平臺部署
- 第七章 版本控制
- Git遠程分支合并
- Git地址更換
- 第八章 學習資料
- 第九章 FAQ
- 第十章 聯系我們