# 领码
**Repository Path**: zh2387/lingma_vue
## Basic Information
- **Project Name**: 领码
- **Description**: 💎全球零代码动态权限配置平台💎《领码SPARK融合平台》免费版发布!基于Vue3等开源技术栈构建,集成可视化权限配置中心,确保数据安全,支持混合权限模型与多行业模板,权限精细到字段级,无需代码。内置SM4国密算法,采用微服务架构,集成1000+标准化连接器实现跨系,提供工作流引擎、多租户隔离、敏感操作审计等,实现企业权限治理"零开发、全管控、可追溯"!免费商用,开源演进,欢迎 Star 支持!
- **Primary Language**: Unknown
- **License**: Not specified
- **Default Branch**: master
- **Homepage**: None
- **GVP Project**: No
## Statistics
- **Stars**: 2
- **Forks**: 2
- **Created**: 2025-10-27
- **Last Updated**: 2025-12-13
## Categories & Tags
**Categories**: Uncategorized
**Tags**: Vue, JavaScript
## README
# 不动一行代码,企业系统焕新升级!领码 SPARK 融合平台让权限自由飞翔
## 领码官网:https://lingmacn.com
## 引言:企业老旧系统权限管控之困
在企业数字化转型的深水区,那些承载核心业务的老旧系统(如ERP、PRP)正面临一场严峻的安全拷问。多年来,这些系统的权限管理多停留在菜单或页面级的粗放阶段。一个常见的场景是:前端界面精巧地隐藏或禁用了无权限的操作按钮,看似安全无虞,然而系统的**后端API接口却往往缺乏必要的权限校验**。
这种“**前端防护,后端裸奔**”的模式意味着什么?它意味着任何稍有技术的用户,皆可通过绕过前端界面、直接调用后端API的方式,轻而易举地**越权访问**本该受保护的数据、执行未授权的操作。数据泄露、非授权篡改等巨大风险一触即发,使企业面临严重的合规问责与商业损失。
企业的权限管控之困体现在三大核心问题:
```
前后端权控脱节: 前端控制仅为“表现层”,后端接口缺乏行级、字段级权限校验,导致高危越权漏洞。
粒度粗糙: 只能控制到菜单或模块,无法实现“同一页面下,不同人看到不同数据行、不同数据列”的精细需求。
运维复杂: 权限逻辑硬编码在代码中,每次业务变更都需修改代码、测试、上线,流程繁琐,易出错。
```
面对这些问题,企业往往陷入两难:推倒重来风险巨大且成本高昂;修修补补又治标不治本,系统持续腐化。
领码 SPARK 融合平台正是为破解这一困境而生,它直击痛点,旨在为企业构建一个**前后端一体化、纵深防御**的细粒度权限管控体系,其改造过程却非颠覆性的,而是平滑、渐进且风险可控的。它不仅解决安全问题,更旨在释放数据价值,赋能业务敏捷。
---
## 解决方案:领码 SPARK 融合平台,十步实现老旧系统的权限自由
### 第一步:注册企业租户
在 SPARK 融合平台上进行企业入驻,登记企业信息,审核通过后即可拥有平台的基本功能。
当前开源项目可以直接跳过这一步,直接通过我们给出的账号进行登录即可。
### 第二步:接入并解析旧系统数据库
**1、注册服务器**
**2、注册数据库**
**3、注册表结构**
### 第三步:创建应用 & 重建导航
**1、创建应用**
在 SPARK 融合平台上创建一个应用,应用名称就是老系统的名称。
这里的项目是改造一个简单的人力资源系统,所以应用名称为人力资源。
**2、重建导航**
根据老系统的导航内容,在 SPARK 融合平台上进行重建导航。
我们选择刚刚创建的应用,点击“**项目管理**”,进入到当前应用的项目管理子系统。在这个子系统中找到“**功能管理**”,我们就可以开始重建导航了。
说明一下六个页签的作用:
```
基本信息: 功能导航最基本的信息,应用的原始需求也可以记录在简述中;功能类型有模块和功能两种,模块只作为导航的使用,功能是需要绑定页面和数据模型。
原型描述: 用来进行系统原型策划使用的,我们可以将系统原型界面进行线上化处理,能够及时与客户或开发人员进行沟通交流。
操作&模型: 设置页面的数据模型和授权内容。
导航属性: 设置每个功能的导航位置、导航地址等信息,前端页面的路由地址来源于这里的导航地址。
导航宿主: 设置当前功能导航的宿主,主要解决在导航栏增加全局性下拉数据的切换功能。
任务信息: 对应用系统进行任务分解,实现任务管理功能。
```
### 第四步:定义页面数据源
**1、定义数据模型**
通过平台的项目管理子系统,点击“**功能管理**”,再选择功能,在页面右侧页签选择“**操作&模型**”。
在模型设计页面,对当前页面进行模型设置。
**2、设置模型关系**
当点击模型属性时,会弹出模型属性设置页面,里面有四个页签,说明如下:
```
1.1 元模型: 选择与页面相关的元数据模型,设置前端模型的输出字段和对应字段的值函数。
1.2 请求设置: 设置模型的请求参数和结果处理,如果是自引用表,还需要设置自引用参数。
2 前端模型: 展示根据元模型设置的输出字段,并且可以对输出字段设置脱敏规则和AI交互(此交互只适用于SPARK融合平台的低代码开发功能)。
3 数据处理: 可以设置数据在新增、修改、删除后的动作,比如级联删除、统计汇总、数据累计等。
```
### 第五步:定义数据权限基线
数据模型设置完成后,再回到“**操作&模型**”页面,我们来设置页面的数据权限基线。
数据权限基线说明如下:
```
可见(页面默认功能): 不做控制,主要在开发、测试过程中使用,系统交付后,不允许设置此项。
可见(自动脱敏): 默认勾选,数据可见,有脱敏或加密规则的,显示脱敏或加密后的数据;此权限与用户设置的操作码进行叠加。
不可见(操作码): 完全依赖于操作码,如果没有操作码,则无法打开页面。
```
### 第六步:创建操作码
用户可以自行定义操作码,可以随时新增或删除,每个操作码是最小业务授权单元,这些操作码可以根据不同的授权对象进行组合授权,实现动态授权的效果。
### 第七步:定义表级操作权限
用户创建完操作码后,就可以针对每个操作码来定义数据模型资源的操作权限。数据模型包括表、视图、字典、API接口、逻辑视图、Json数组。定义表级操作权限就是设置模型资源的操作动作条件(添加、显示、编辑、删除)。
```
允许添加:勾选后,允许当前模型资源有添加数据的权限。
显示条件:可设置当前资源显示的条件,例:只显示自己创建的数据,创建人 等于 当前用户。
编辑条件:可设置当前资源显示的条件,例:只显示自己创建的数据,创建人 等于 当前用户。
删除条件:可设置当前资源显示的条件,例:只显示自己创建的数据,创建人 等于 当前用户。
```
### 第八步:定义字段级权限
定义完表级操作权限后,我们还可以定义字段级权限,每个字段都可以定义编辑、可见、脱敏、不可见的权限。
按照上述操作码“**编辑自己创建的数据**”,并且定义了表级操作,编辑和删除只能是**创建人=当前登录用户**时才能操作。到这里,大家感觉权限管控已经够细致了吧,但不然,领码 SPARK 融合平台还提供了字段级权限,刚刚设置了只有创建人才能操作记录,但有些数据就算是创建人也有可能不修改的字段,这时,我们可以针对每个字段设置它的权限,哪些字段不用展示到前端,就可以勾选不可见,哪些字段需要脱敏,就可以勾选脱敏,哪些字段需要编辑,就可以勾选编辑,是不是非常灵活。
### 第九步:前端调用切换至标准API
**1、前端项目切换至 SPARK 融合平台标准 API 接口**
修改前端API,打开 src\api\Hr\index.js 文件,统一调用标准 API 接口
```
import request from "@/utils/request";
`获取数据`
export function GetData(query,formkey) {
return request({
url: '/DataOperation/GetData',
method: 'POST',
data: query,
headers: {
'X-FormKey': formkey
}
})
}
`获取自引用数据`
export function GetSelfRefData(query,formkey) {
return request({
url: '/DataOperation/GetSelfRefData',
method: 'POST',
data: query,
headers: {
'X-FormKey': formkey
}
})
}
`新增或修改数据`
export function BatchTableOperateRequestByCRUD(query,formkey) {
return request({
url: '/DataOperation/BatchTableOperateRequestByCRUD',
method: 'POST',
data: query,
headers: {
'X-FormKey': formkey
}
})
}
```
**2、前端项目路由配置**
前端项目的路由配置,无需代码编写,直接通过SPARK融合平台的导航功能进行动态配置。
以下动图是展示前端路由与SPARK融合平台的导航联动。
### 第十步:配置用户权限绑定
## 实际效果展示
### 1、新增操作码权限管控(用户自己添加新的授权内容)
### 2、导航页面权限管控
### 3、删除数据权限管控
### 4、新增数据权限管控
### 5、字段级权限管控
# 开源项目说明
>### 本项目严格按照上述十个步骤执行进行改造,改造完成后实现了不用修改任何代码就能够对权限的自由管控。
本项目只提供了前端改造的源码,后端处理全部由领码 SPARK 融合平台提供。
大家在使用时,可以直接跳过**注册企业租户**这一步骤,下方提供账号供大家登录平台进行校验。
👉 SPARK融合平台在线体验地址:[https://demo.lingmacn.com/](https://demo.lingmacn.com/)
---
👉 前端VUE在线体验地址:[https://demo.lingmacn.com/dist/login](https://demo.lingmacn.com/dist/login)
---
## 账号
| 角色 | 账号 | 密码 | 说明 |
| -------- | ------------- | -------------- | -------------------------------------------- |
| 管理员 | **admintest** | **test666666** | 拥有全部权限,可以体验系统完整功能 |
| 测试账号 | **test** | **test666666** | 普通权限用户,可以体验权限差异与动态策略效果 |
## 环境要求
| 名称 | 版本 |
| ----------- | ---------- |
| **Node.js** | v18.12.1 |
| **npm** | 8.x 及以上 |
| **Vue CLI** | 5.x |
> 建议使用 [nvm](https://github.com/nvm-sh/nvm) 管理 Node 版本,避免多项目环境冲突。
---
## 项目安装与运行
```
# 安装依赖
npm install
# 启动开发环境(支持热更新)
npm run serve
# 构建生产版本(打包到 dist 目录)
npm run build
# 代码检查与自动修复
npm run lint
```
------
## 项目结构
```
├── src/ # 源码目录
│ ├── assets/ # 静态资源(图片、样式等)
│ ├── components/ # 通用组件
│ ├── views/ # 页面视图
│ ├── router/ # 路由配置
│ ├── store/ # Vuex 状态管理
│ ├── utils/ # 工具函数
│ ├── api/ # 请求封装
│ └── main.js # 项目入口文件
│
├── public/ # 公共文件(index.html 等)
├── package.json # 项目依赖与脚本配置
├── vue.config.js # Vue CLI 配置文件
└── README.md # 项目说明文档
```
## 操作手册
完整的使用与开发说明文档请参考:
领码 SPARK 融合平台操作手册 https://www.kdocs.cn/l/cgK8x3gjZuwn
# 合作
想了解更多关于领码SPARK、AI 表单、流程引擎等相关资讯,欢迎关注项目主页、领码官网或联系我们。
👉领码官网地址: https://www.lingmacn.com
---
服务号 公众号 视频号