对于 ToC 平台,随着接入应用的增加,用户反馈的问题也变多,
日志没有记录到的话,加上现有的权限体系下查看问题不方便,
很难复现问题,需要一个个加到对应的应用中。
这时候就想通过超管登录的方式得到用户使用场景。
目前涉及三个部分的权限判断,
- 应用团队的权限
- 应用内的权限
- 看板空间和看板的权限
方案一 设置全局的超管账号
-
优点
- 单独设置,单独回收
-
缺点
- 需要调整已有权限体系,才能跳过超管账号的权限验证,开发量较多
方案二 全局的超管账号加入到所有的应用和看板空间中
-
优点
- 直接使用已有权限体系,开发量一般
-
缺点
- 产生较多数据冗余
- 不方便回收
方案三 直接使用反馈问题的用户登录平台
-
优点
- 直接使用已有权限体系
- 由于我们不知道用户的密码,需要实现机制跳过密码认证,开发量较少
- 可以给每个超管分配单独的密钥,方便回收