Files
huang eaa70ac255 feat: 实现 RBAC 权限系统和数据权限控制 (004-rbac-data-permission)
主要功能:
- 实现完整的 RBAC 权限系统(账号、角色、权限的多对多关联)
- 基于 owner_id + shop_id 的自动数据权限过滤
- 使用 PostgreSQL WITH RECURSIVE 查询下级账号
- Redis 缓存优化下级账号查询性能(30分钟过期)
- 支持多租户数据隔离和层级权限管理

技术实现:
- 新增 Account、Role、Permission 模型及关联关系表
- 实现 GORM Scopes 自动应用数据权限过滤
- 添加数据库迁移脚本(000002_rbac_data_permission、000003_add_owner_id_shop_id)
- 完善错误码定义(1010-1027 为 RBAC 相关错误)
- 重构 main.go 采用函数拆分提高可读性

测试覆盖:
- 添加 Account、Role、Permission 的集成测试
- 添加数据权限过滤的单元测试和集成测试
- 添加下级账号查询和缓存的单元测试
- 添加 API 回归测试确保向后兼容

文档更新:
- 更新 README.md 添加 RBAC 功能说明
- 更新 CLAUDE.md 添加技术栈和开发原则
- 添加 docs/004-rbac-data-permission/ 功能总结和使用指南

🤖 Generated with [Claude Code](https://claude.com/claude-code)

Co-Authored-By: Claude <noreply@anthropic.com>
2025-11-18 16:44:06 +08:00

26 lines
757 B
Go
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
package store
// QueryOptions Store 查询选项
// 用于控制 Store 层查询行为,支持分页、排序、数据权限过滤控制等
type QueryOptions struct {
// 分页选项
Page int `json:"page"` // 页码(从 1 开始)
PageSize int `json:"page_size"` // 每页记录数
// 排序选项
OrderBy string `json:"order_by"` // 排序字段(例如 "created_at DESC"
// 数据权限过滤控制
WithoutDataFilter bool `json:"without_data_filter"` // 跳过数据权限过滤(谨慎使用)
}
// DefaultQueryOptions 返回默认查询选项
func DefaultQueryOptions() *QueryOptions {
return &QueryOptions{
Page: 1,
PageSize: 20,
OrderBy: "id DESC",
WithoutDataFilter: false,
}
}