# 领码 **Repository Path**: zh2387/lingma_vue ## Basic Information - **Project Name**: 领码 - **Description**: 💎全球零代码动态权限配置平台💎《领码SPARK融合平台》免费版发布!基于Vue3等开源技术栈构建,集成可视化权限配置中心,确保数据安全,支持混合权限模型与多行业模板,权限精细到字段级,无需代码。内置SM4国密算法,采用微服务架构,集成1000+标准化连接器实现跨系,提供工作流引擎、多租户隔离、敏感操作审计等,实现企业权限治理"零开发、全管控、可追溯"!免费商用,开源演进,欢迎 Star 支持! - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 2 - **Forks**: 2 - **Created**: 2025-10-27 - **Last Updated**: 2025-12-13 ## Categories & Tags **Categories**: Uncategorized **Tags**: Vue, JavaScript ## README # 不动一行代码,企业系统焕新升级!领码 SPARK 融合平台让权限自由飞翔 ## 领码官网:https://lingmacn.com ## 引言:企业老旧系统权限管控之困 在企业数字化转型的深水区,那些承载核心业务的老旧系统(如ERP、PRP)正面临一场严峻的安全拷问。多年来,这些系统的权限管理多停留在菜单或页面级的粗放阶段。一个常见的场景是:前端界面精巧地隐藏或禁用了无权限的操作按钮,看似安全无虞,然而系统的**后端API接口却往往缺乏必要的权限校验**。 这种“**前端防护,后端裸奔**”的模式意味着什么?它意味着任何稍有技术的用户,皆可通过绕过前端界面、直接调用后端API的方式,轻而易举地**越权访问**本该受保护的数据、执行未授权的操作。数据泄露、非授权篡改等巨大风险一触即发,使企业面临严重的合规问责与商业损失。 企业的权限管控之困体现在三大核心问题: ``` 前后端权控脱节: 前端控制仅为“表现层”,后端接口缺乏行级、字段级权限校验,导致高危越权漏洞。 粒度粗糙: 只能控制到菜单或模块,无法实现“同一页面下,不同人看到不同数据行、不同数据列”的精细需求。 运维复杂: 权限逻辑硬编码在代码中,每次业务变更都需修改代码、测试、上线,流程繁琐,易出错。 ``` 面对这些问题,企业往往陷入两难:推倒重来风险巨大且成本高昂;修修补补又治标不治本,系统持续腐化。 领码 SPARK 融合平台正是为破解这一困境而生,它直击痛点,旨在为企业构建一个**前后端一体化、纵深防御**的细粒度权限管控体系,其改造过程却非颠覆性的,而是平滑、渐进且风险可控的。它不仅解决安全问题,更旨在释放数据价值,赋能业务敏捷。 --- ## 解决方案:领码 SPARK 融合平台,十步实现老旧系统的权限自由 ### 第一步:注册企业租户 在 SPARK 融合平台上进行企业入驻,登记企业信息,审核通过后即可拥有平台的基本功能。 企业入驻 当前开源项目可以直接跳过这一步,直接通过我们给出的账号进行登录即可。 ### 第二步:接入并解析旧系统数据库 **1、注册服务器** 服务器注册 服务器注册 **2、注册数据库** 数据库注册 数据库注册 **3、注册表结构** 表结构注册 表结构注册 ### 第三步:创建应用 & 重建导航 **1、创建应用** 在 SPARK 融合平台上创建一个应用,应用名称就是老系统的名称。 这里的项目是改造一个简单的人力资源系统,所以应用名称为人力资源。 创建应用 创建应用 **2、重建导航** 根据老系统的导航内容,在 SPARK 融合平台上进行重建导航。 我们选择刚刚创建的应用,点击“**项目管理**”,进入到当前应用的项目管理子系统。在这个子系统中找到“**功能管理**”,我们就可以开始重建导航了。 重建导航 重建导航 说明一下六个页签的作用: ``` 基本信息: 功能导航最基本的信息,应用的原始需求也可以记录在简述中;功能类型有模块和功能两种,模块只作为导航的使用,功能是需要绑定页面和数据模型。 原型描述: 用来进行系统原型策划使用的,我们可以将系统原型界面进行线上化处理,能够及时与客户或开发人员进行沟通交流。 操作&模型: 设置页面的数据模型和授权内容。 导航属性: 设置每个功能的导航位置、导航地址等信息,前端页面的路由地址来源于这里的导航地址。 导航宿主: 设置当前功能导航的宿主,主要解决在导航栏增加全局性下拉数据的切换功能。 任务信息: 对应用系统进行任务分解,实现任务管理功能。 ``` ### 第四步:定义页面数据源 **1、定义数据模型** 通过平台的项目管理子系统,点击“**功能管理**”,再选择功能,在页面右侧页签选择“**操作&模型**”。 数据模型 在模型设计页面,对当前页面进行模型设置。 数据模型 **2、设置模型关系** 当点击模型属性时,会弹出模型属性设置页面,里面有四个页签,说明如下: ``` 1.1 元模型: 选择与页面相关的元数据模型,设置前端模型的输出字段和对应字段的值函数。 1.2 请求设置: 设置模型的请求参数和结果处理,如果是自引用表,还需要设置自引用参数。 2 前端模型: 展示根据元模型设置的输出字段,并且可以对输出字段设置脱敏规则和AI交互(此交互只适用于SPARK融合平台的低代码开发功能)。 3 数据处理: 可以设置数据在新增、修改、删除后的动作,比如级联删除、统计汇总、数据累计等。 ``` 数据模型 数据模型 数据模型 数据模型 ### 第五步:定义数据权限基线 数据模型设置完成后,再回到“**操作&模型**”页面,我们来设置页面的数据权限基线。 定义基线 数据权限基线说明如下: ``` 可见(页面默认功能): 不做控制,主要在开发、测试过程中使用,系统交付后,不允许设置此项。 可见(自动脱敏): 默认勾选,数据可见,有脱敏或加密规则的,显示脱敏或加密后的数据;此权限与用户设置的操作码进行叠加。 不可见(操作码): 完全依赖于操作码,如果没有操作码,则无法打开页面。 ``` ### 第六步:创建操作码 用户可以自行定义操作码,可以随时新增或删除,每个操作码是最小业务授权单元,这些操作码可以根据不同的授权对象进行组合授权,实现动态授权的效果。 操作码 ### 第七步:定义表级操作权限 用户创建完操作码后,就可以针对每个操作码来定义数据模型资源的操作权限。数据模型包括表、视图、字典、API接口、逻辑视图、Json数组。定义表级操作权限就是设置模型资源的操作动作条件(添加、显示、编辑、删除)。 表级操作权限 ``` 允许添加:勾选后,允许当前模型资源有添加数据的权限。 显示条件:可设置当前资源显示的条件,例:只显示自己创建的数据,创建人 等于 当前用户。 编辑条件:可设置当前资源显示的条件,例:只显示自己创建的数据,创建人 等于 当前用户。 删除条件:可设置当前资源显示的条件,例:只显示自己创建的数据,创建人 等于 当前用户。 ``` ### 第八步:定义字段级权限 定义完表级操作权限后,我们还可以定义字段级权限,每个字段都可以定义编辑、可见、脱敏、不可见的权限。 按照上述操作码“**编辑自己创建的数据**”,并且定义了表级操作,编辑和删除只能是**创建人=当前登录用户**时才能操作。到这里,大家感觉权限管控已经够细致了吧,但不然,领码 SPARK 融合平台还提供了字段级权限,刚刚设置了只有创建人才能操作记录,但有些数据就算是创建人也有可能不修改的字段,这时,我们可以针对每个字段设置它的权限,哪些字段不用展示到前端,就可以勾选不可见,哪些字段需要脱敏,就可以勾选脱敏,哪些字段需要编辑,就可以勾选编辑,是不是非常灵活。 字段级权限 ### 第九步:前端调用切换至标准API **1、前端项目切换至 SPARK 融合平台标准 API 接口** 修改前端API,打开 src\api\Hr\index.js 文件,统一调用标准 API 接口 ``` import request from "@/utils/request"; `获取数据` export function GetData(query,formkey) { return request({ url: '/DataOperation/GetData', method: 'POST', data: query, headers: { 'X-FormKey': formkey } }) } `获取自引用数据` export function GetSelfRefData(query,formkey) { return request({ url: '/DataOperation/GetSelfRefData', method: 'POST', data: query, headers: { 'X-FormKey': formkey } }) } `新增或修改数据` export function BatchTableOperateRequestByCRUD(query,formkey) { return request({ url: '/DataOperation/BatchTableOperateRequestByCRUD', method: 'POST', data: query, headers: { 'X-FormKey': formkey } }) } ``` **2、前端项目路由配置** 前端项目的路由配置,无需代码编写,直接通过SPARK融合平台的导航功能进行动态配置。 配置路由 以下动图是展示前端路由与SPARK融合平台的导航联动。 动态路由 ### 第十步:配置用户权限绑定 ## 实际效果展示 ### 1、新增操作码权限管控(用户自己添加新的授权内容) 公众号 ### 2、导航页面权限管控 公众号 ### 3、删除数据权限管控 公众号 ### 4、新增数据权限管控 公众号 ### 5、字段级权限管控 公众号 # 开源项目说明 >### 本项目严格按照上述十个步骤执行进行改造,改造完成后实现了不用修改任何代码就能够对权限的自由管控。 本项目只提供了前端改造的源码,后端处理全部由领码 SPARK 融合平台提供。 大家在使用时,可以直接跳过**注册企业租户**这一步骤,下方提供账号供大家登录平台进行校验。 👉 SPARK融合平台在线体验地址:[https://demo.lingmacn.com/](https://demo.lingmacn.com/) --- 👉 前端VUE在线体验地址:[https://demo.lingmacn.com/dist/login](https://demo.lingmacn.com/dist/login) --- ## 账号 | 角色 | 账号 | 密码 | 说明 | | -------- | ------------- | -------------- | -------------------------------------------- | | 管理员 | **admintest** | **test666666** | 拥有全部权限,可以体验系统完整功能 | | 测试账号 | **test** | **test666666** | 普通权限用户,可以体验权限差异与动态策略效果 | ## 环境要求 | 名称 | 版本 | | ----------- | ---------- | | **Node.js** | v18.12.1 | | **npm** | 8.x 及以上 | | **Vue CLI** | 5.x | > 建议使用 [nvm](https://github.com/nvm-sh/nvm) 管理 Node 版本,避免多项目环境冲突。 --- ## 项目安装与运行 ``` # 安装依赖 npm install # 启动开发环境(支持热更新) npm run serve # 构建生产版本(打包到 dist 目录) npm run build # 代码检查与自动修复 npm run lint ``` ------ ## 项目结构 ``` ├── src/ # 源码目录 │ ├── assets/ # 静态资源(图片、样式等) │ ├── components/ # 通用组件 │ ├── views/ # 页面视图 │ ├── router/ # 路由配置 │ ├── store/ # Vuex 状态管理 │ ├── utils/ # 工具函数 │ ├── api/ # 请求封装 │ └── main.js # 项目入口文件 │ ├── public/ # 公共文件(index.html 等) ├── package.json # 项目依赖与脚本配置 ├── vue.config.js # Vue CLI 配置文件 └── README.md # 项目说明文档 ``` ## 操作手册 完整的使用与开发说明文档请参考: 领码 SPARK 融合平台操作手册 https://www.kdocs.cn/l/cgK8x3gjZuwn # 合作 想了解更多关于领码SPARK、AI 表单、流程引擎等相关资讯,欢迎关注项目主页、领码官网或联系我们。 👉领码官网地址: https://www.lingmacn.com --- 服务号 公众号 视频号                  服务号                                           公众号                                   视频号