基于用户角色权限的数据库设计

Jog*_*wan 6 sql database oracle database-design

我想为 Java Web 应用程序设计数据库,其中用户可以具有特定角色,并且该角色可以根据PERMISSION_CODE有权访问特定选项卡

所以,我创建了三个表,如:

 CREATE TABLE "PAWAN"."USERS_TABLE" 
    (   
    "ID" NUMBER(4,0) NOT NULL ENABLE, 
    "USER_NAME" VARCHAR2(20 BYTE) NOT NULL ENABLE, 
    "PASSWORD" VARCHAR2(100 BYTE) NOT NULL ENABLE, 
    "FIRST_NAME" VARCHAR2(20 BYTE) NOT NULL ENABLE, 
    "LAST_NAME" VARCHAR2(20 BYTE), 
    "CREATED_DATE" DATE DEFAULT sysdate, 
    "ROLE_ID_FK" NUMBER(4,0) NOT NULL ENABLE, 
    PRIMARY KEY ("ID") ENABLE,
    CONSTRAINT "FK_ROLE_ID" FOREIGN KEY ("ROLE_ID_FK")
    REFERENCES "PAWAN"."USER_ROLES" ("ID") ENABLE
    );     

  CREATE TABLE "PAWAN"."USER_ROLES" 
    (   
    "ID" NUMBER(4,0) NOT NULL ENABLE, 
    "ROLE_TYPE" VARCHAR2(20 BYTE) NOT NULL ENABLE, 
    "ROLE_DESCRIPTION" VARCHAR2(100 BYTE) NOT NULL ENABLE, 
    "CREATED_DATE" DATE DEFAULT sysdate, 
    "PERMISSION_ID_FK" NUMBER(4,0) NOT NULL ENABLE, 
    PRIMARY KEY ("ID") ENABLE, 
    CONSTRAINT "PERMISSION_ID" FOREIGN KEY ("PERMISSION_ID_FK")
    REFERENCES "PAWAN"."PERMISSIONS_TABLES" ("ID") ENABLE
    );   


CREATE TABLE "PAWAN"."PERMISSIONS_TABLE" 
   (    
    "ID" NUMBER(4,0) NOT NULL ENABLE, 
    "PERMISSION_CODE" VARCHAR2(20 BYTE) NOT NULL ENABLE, 
    "PERMISSION_DESC" VARCHAR2(100 BYTE) NOT NULL ENABLE, 
    "CREATED_DATE" DATE DEFAULT sysdate, 
     PRIMARY KEY ("ID") ENABLE
   );
Run Code Online (Sandbox Code Playgroud)

现在,我需要一个第四表单包含选项卡列表属于特定PERMISSION_CODEPERMISSIONS_TABLE

我想到的是有一张桌子,上面有这样的列

  • PERMISSION_CODE
  • TAB1(是/否)
  • TAB2(是/否)等等..

但这不是一个好的设计,因为每次创建一个新选项卡时,我都必须再添加一列。一种选择是具有如下结构:

  • PERMISSION_CODE
  • TAB_NAME

但是这样不行。行数会更多。

有没有办法将标签存储在类似结构的数组中?任何人都可以建议我一种更好的方法吗?

kro*_*lko 8

但是这样不行。行数会更多。

数据库擅长管理大量行,百万行不是问题。

有没有办法将标签存储在类似结构的数组中?

不不不 - 不要走那条路。
这违反了数据库规范化规则,尤其是第一个范式,它说:

第一范式 (1NF) 是关系数据库中关系的属性。当且仅当每个属性的域仅包含原子(不可分割)值,并且每个属性的值仅包含来自该域的单个值时,关系才处于第一范式。

这种方法(在一个列中存储许多值)乍一看似乎很有吸引力,但有一天当有人问你一个查询“给我所有有权访问选项卡的用户”时,你会陷入困境TAB-233
这种方法的其他一些缺点:

  1. 每个查询都必须解析数组
  2. RDBMS 不能在多值列上使用索引,每个查询都SELECT ... WHERE tab='TAB-333'必须始终使用全表扫描并且不可扩展。
  3. 如何更新或删除?而不是简单的UPDATE ... WHEREDELETE .. WHERE ...每个更新命令必须解包数组,更改/删除一个值并将更改的数组打包并存储回列。
  4. 您不能在此列上使用任何参照完整性。

有关更多详细信息,请参阅此问题的答案。


在您的模型中,存在以下关系:

  1. 用户角色
  2. 该角色具有权限代码
  3. 权限代码标签

但是有 n:n 关系,而不是 1:n,因为我可以看到:

  1. 角色很多用户(因为几个用户可以有相同的角色)
  2. 权限码多个角色(因为多个角色可以有相同的权限码)
  3. 选项卡很多权限代码(因为多个权限代码可以有同一个选项卡)

所以在这个模型中会有以下表格:

  • 用户(ID、用户名、密码等)
  • 角色(id、role_name 等)
  • PERMISSION_CODES(id、code_name 等)
  • TABS(id、tab_name 等)
  • 用户角色(用户 ID,角色 ID)
  • ROLE_PERMISSIONS(用户 ID,权限 ID)
  • PERMISSION_TABS(permission_id, tb_id)