20260920220520
This commit is contained in:
1 parent
6f03d92425
commit
b3364fe6dc
44 files changed
+2313
-2737
No files matched your search
@@ -1,33 +1,43 @@
|
||||
import { computed, ref, watch } from 'vue'
|
||||
import { defineStore } from 'pinia'
|
||||
import { loadDataApi } from '@/services/api'
|
||||
import {
|
||||
buildActionPowerCode,
|
||||
buildMenuPowerCode,
|
||||
buildModulePowerCode,
|
||||
isStandardModuleAction,
|
||||
} from '@/utils/powerCodes'
|
||||
import { useAuthStore } from './auth'
|
||||
|
||||
/**
|
||||
* 权限 store:负责拉取模块 / 用户授权数据并暴露访问与功能点判断。
|
||||
* 逻辑与 fms-vue-old2 完全一致:
|
||||
* - 管理员账号(g3soft)提权,直接可见全部启用模块
|
||||
* - 普通用户按 b_user_module / b_user_power 授权
|
||||
* - 同一主体(orgId:userId)加载结果去重,并发请求复用
|
||||
* 权限 store:按《FMS新系统核心表结构设计》§14 读取新表并暴露访问与功能点判断。
|
||||
*
|
||||
* s_power 系统有哪些权限点(menu.* / module.* / action.*)
|
||||
* s_user_power 当前用户拥有哪些权限点(白名单:无记录即无权限)
|
||||
*
|
||||
* 判定口径(与后端 SqlPermissionService 一致):
|
||||
* - s_power 中不存在该权限点、或任一侧 b_canuse = 0,授权一律不生效;
|
||||
* - 标准操作(read / create / update / delete / export)由「模块使用权限」统一表达,
|
||||
* 有 module.* 即允许(见 @/utils/powerCodes);
|
||||
* - 业务动作(审核 / 反审 / 结算 …)按 action.{模块}.{动作} 单独授权;
|
||||
* - 菜单入口(menu.*)只控制「能否进入页面」,与模块权限相互独立。
|
||||
*
|
||||
* - 管理员账号(g3soft)提权:全部启用模块可见、一切判断放行,不查授权表;
|
||||
* - 同一主体(orgId:userId)加载结果去重,并发请求复用。
|
||||
*/
|
||||
export const usePermissionStore = defineStore('permissions', () => {
|
||||
const authStore = useAuthStore()
|
||||
const loadedPrincipalKey = ref('')
|
||||
const modules = ref([])
|
||||
const grantedPageIds = ref([])
|
||||
const moduleCodes = ref([])
|
||||
const powerCodes = ref([])
|
||||
/** 当前用户拥有的权限点编码(s_user_power ∩ s_power 启用行) */
|
||||
const grantedPowerCodes = ref([])
|
||||
let loadingPromise = null
|
||||
let loadingPrincipalKey = ''
|
||||
let loadVersion = 0
|
||||
|
||||
// 字符串业务键:模块编码即主键 b_id
|
||||
const moduleByCode = computed(
|
||||
() => new Map(modules.value.map((m) => [String(m.b_id || ''), m])),
|
||||
)
|
||||
const moduleById = computed(() => new Map(modules.value.map((m) => [String(m.b_id || ''), m])))
|
||||
const grantedPageSet = computed(() => new Set(grantedPageIds.value))
|
||||
const powerSet = computed(() => new Set(powerCodes.value))
|
||||
const moduleByCode = computed(() => new Map(modules.value.map((m) => [String(m.b_id || ''), m])))
|
||||
const grantedPowerSet = computed(() => new Set(grantedPowerCodes.value))
|
||||
const isG3soft = computed(() => {
|
||||
return (
|
||||
String(authStore.loginInfo.user?.account || '')
|
||||
@@ -55,9 +65,7 @@ export const usePermissionStore = defineStore('permissions', () => {
|
||||
.then((res) => {
|
||||
if (requestVersion !== loadVersion) return
|
||||
modules.value = res.data || []
|
||||
grantedPageIds.value = []
|
||||
moduleCodes.value = []
|
||||
powerCodes.value = []
|
||||
grantedPowerCodes.value = []
|
||||
loadedPrincipalKey.value = elevatedKey
|
||||
})
|
||||
.finally(() => {
|
||||
@@ -74,34 +82,28 @@ export const usePermissionStore = defineStore('permissions', () => {
|
||||
|
||||
const requestVersion = ++loadVersion
|
||||
loadingPrincipalKey = principalKey
|
||||
// 授权表(b_user_module/b_user_power/s_module_power)在部分机构库不存在,
|
||||
// 失败时按无授权处理,不阻塞登录主流程。
|
||||
// 授权表在部分机构库可能尚未建立:失败时按无授权处理,不阻塞登录主流程。
|
||||
const failSafe = () => ({ data: [] })
|
||||
const quotedUserId = `N'${String(userId).replaceAll("'", "''")}'`
|
||||
const request = Promise.all([
|
||||
loadDataApi('s_module', 'b_canuse = 1', 'b_id ASC'),
|
||||
loadDataApi('b_user_module', `b_user_id = ${quotedUserId}`, 'b_id ASC').catch(failSafe),
|
||||
loadDataApi('b_user_power', `b_user_id = ${quotedUserId}`, 'b_id ASC').catch(failSafe),
|
||||
loadDataApi('s_module_power', 'b_canuse = 1', 'b_id ASC').catch(failSafe),
|
||||
loadDataApi('s_power', 'b_canuse = 1', 'b_id ASC').catch(failSafe),
|
||||
loadDataApi(
|
||||
's_user_power',
|
||||
`b_user_id = ${quotedUserId} AND b_canuse = 1`,
|
||||
'b_power_id ASC',
|
||||
).catch(failSafe),
|
||||
])
|
||||
.then(([moduleResponse, userModules, userPowers, powers]) => {
|
||||
.then(([moduleResponse, powerResponse, userPowerResponse]) => {
|
||||
if (requestVersion !== loadVersion) return
|
||||
const activeModules = moduleResponse.data || []
|
||||
const mById = new Map(activeModules.map((m) => [String(m.b_id), m]))
|
||||
const pById = new Map(powers.data.map((p) => [String(p.b_id), p]))
|
||||
const pageIds = userModules.data
|
||||
.map((item) => String(item.b_module_id || ''))
|
||||
.filter(Boolean)
|
||||
modules.value = activeModules
|
||||
grantedPageIds.value = pageIds
|
||||
// 模块编码即主键 b_id
|
||||
moduleCodes.value = userModules.data
|
||||
.map((item) => mById.get(String(item.b_module_id))?.b_id)
|
||||
.filter(Boolean)
|
||||
powerCodes.value = userPowers.data
|
||||
.map((item) => pById.get(String(item.b_power_id)))
|
||||
.filter((p) => Boolean(p))
|
||||
.map((power) => `${String(power.b_module_id)}.${power.b_id}`)
|
||||
// 只有 s_power 中启用的权限点、且用户被授权才算数(设计文档 14.2 判定规则 2)
|
||||
const activePowers = new Set(
|
||||
(powerResponse.data || []).map((row) => String(row.b_id || '')),
|
||||
)
|
||||
modules.value = moduleResponse.data || []
|
||||
grantedPowerCodes.value = (userPowerResponse.data || [])
|
||||
.map((row) => String(row.b_power_id || ''))
|
||||
.filter((code) => code && activePowers.has(code))
|
||||
loadedPrincipalKey.value = principalKey
|
||||
})
|
||||
.finally(() => {
|
||||
@@ -114,47 +116,37 @@ export const usePermissionStore = defineStore('permissions', () => {
|
||||
}
|
||||
|
||||
/**
|
||||
* 由模块编码向上查找其所属 page 类型模块的 ID。
|
||||
*/
|
||||
function resolvePageId(code) {
|
||||
let module = moduleByCode.value.get(String(code || ''))
|
||||
const visited = new Set()
|
||||
while (module) {
|
||||
const moduleId = String(module.b_id || '')
|
||||
if (!moduleId || visited.has(moduleId)) return ''
|
||||
visited.add(moduleId)
|
||||
if (module.b_module_type === 'page') return moduleId
|
||||
const parentId = String(module.b_parent_id || '')
|
||||
module = parentId ? moduleById.value.get(parentId) : undefined
|
||||
}
|
||||
return ''
|
||||
}
|
||||
|
||||
/**
|
||||
* 判断当前用户是否有某模块的访问权限(管理员恒为 true)。
|
||||
* 判断当前用户是否有某模块的使用权限(管理员恒为 true)。
|
||||
* 白名单语义:没有 module.{模块编码} 授权即不可访问。
|
||||
*/
|
||||
function canAccess(moduleCode) {
|
||||
if (isG3soft.value || !moduleCode) return true
|
||||
const module = moduleByCode.value.get(String(moduleCode))
|
||||
if (!module) return false
|
||||
const moduleId = String(module.b_id || '')
|
||||
const pageId = resolvePageId(moduleCode)
|
||||
return grantedPageSet.value.has(moduleId) || (!!pageId && grantedPageSet.value.has(pageId))
|
||||
if (!moduleByCode.value.has(String(moduleCode))) return false
|
||||
return grantedPowerSet.value.has(buildModulePowerCode(moduleCode))
|
||||
}
|
||||
|
||||
/**
|
||||
* 判断当前用户是否有某模块的功能点权限。
|
||||
* 标准操作(read / create / update / delete / export)由模块使用权限统一表达,
|
||||
* 有 module.* 即允许;业务动作(audit 等)要求单独的 action.{模块}.{动作} 授权。
|
||||
*/
|
||||
function canPower(scopeCode, powerCode) {
|
||||
function canPower(scopeCode, action) {
|
||||
if (isG3soft.value) return true
|
||||
const module = moduleByCode.value.get(String(scopeCode || ''))
|
||||
if (!module || !canAccess(scopeCode)) return false
|
||||
const moduleId = String(module.b_id || '')
|
||||
const pageId = resolvePageId(scopeCode || '')
|
||||
return (
|
||||
powerSet.value.has(`${moduleId}.${powerCode}`) ||
|
||||
(!!pageId && powerSet.value.has(`${pageId}.${powerCode}`))
|
||||
)
|
||||
const code = String(scopeCode || '')
|
||||
const actionCode = String(action || '')
|
||||
if (!code || !actionCode) return false
|
||||
if (!canAccess(code)) return false
|
||||
if (isStandardModuleAction(actionCode)) return true
|
||||
return grantedPowerSet.value.has(buildActionPowerCode(code, actionCode))
|
||||
}
|
||||
|
||||
/**
|
||||
* 判断当前用户能否进入某个菜单页面(侧栏渲染与路由入口共用)。
|
||||
* 白名单语义:没有 menu.{菜单编码} 授权即不可见、不可进入。
|
||||
*/
|
||||
function canEnterMenu(menuCode) {
|
||||
if (isG3soft.value || !menuCode) return true
|
||||
return grantedPowerSet.value.has(buildMenuPowerCode(menuCode))
|
||||
}
|
||||
|
||||
function clear() {
|
||||
@@ -170,9 +162,7 @@ export const usePermissionStore = defineStore('permissions', () => {
|
||||
}
|
||||
loadedPrincipalKey.value = ''
|
||||
modules.value = []
|
||||
grantedPageIds.value = []
|
||||
moduleCodes.value = []
|
||||
powerCodes.value = []
|
||||
grantedPowerCodes.value = []
|
||||
}
|
||||
|
||||
// 登录主体变化(退出/切换账号)时清空权限缓存
|
||||
@@ -190,11 +180,10 @@ export const usePermissionStore = defineStore('permissions', () => {
|
||||
load,
|
||||
canAccess,
|
||||
canPower,
|
||||
canEnterMenu,
|
||||
clear,
|
||||
modules,
|
||||
grantedPageIds,
|
||||
moduleCodes,
|
||||
powerCodes,
|
||||
grantedPowerCodes,
|
||||
isG3soft,
|
||||
}
|
||||
})
|
||||
Reference in new issue
Block a user