You need to sign in or sign up before continuing.
README_log_permissions.md 2.3 KB

日志管理权限配置说明

脚本文件

  • 05_insert_log_management_permissions.sql - 日志管理权限配置脚本

功能说明

1. 菜单结构

日志管理 (300)
├── 日志查询 (3001) - system:log:list
├── 日志详情 (3002) - system:log:query  
├── 日志删除 (3003) - system:log:remove
├── 日志清理 (3004) - system:log:clean
└── 日志统计 (3005) - system:log:count

2. 权限说明

  • system:log:list - 日志查询权限,用于分页查询日志列表
  • system:log:query - 日志详情权限,用于查看单条日志详情
  • system:log:remove - 日志删除权限,用于删除日志记录
  • system:log:clean - 日志清理权限,用于清理过期日志
  • system:log:count - 日志统计权限,用于统计日志数量

3. 字典数据

  • 日志类型字典 (sys_log_type)

    • 操作日志 (0)
    • 异常日志 (1)
    • 登录日志 (2)
  • 日志状态字典 (sys_log_status)

    • 成功 (1)
    • 失败 (0)

4. 角色权限分配

  • 自动为 ADMIN 角色分配所有日志管理权限
  • 包括菜单访问权限和功能操作权限

使用方法

  1. 确保数据库已创建并包含基础表结构
  2. 确保已执行 04_insert_menu_dict_permissions.sql 脚本
  3. 执行本脚本: sql source 05_insert_log_management_permissions.sql;

验证方法

执行以下SQL查询验证配置是否正确:

-- 查看日志管理菜单
SELECT * FROM t_sys_menu WHERE menu_id >= 300 AND menu_id < 400;

-- 查看ADMIN角色的日志管理权限
SELECT m.menu_name, m.perms 
FROM t_sys_role_menu rm 
JOIN t_sys_menu m ON rm.menu_id = m.menu_id 
JOIN t_sys_role r ON rm.role_id = r.role_id 
WHERE r.role_code = 'ADMIN' AND m.menu_id >= 300 AND m.menu_id < 400;

-- 查看日志相关字典
SELECT * FROM t_sys_dict_type WHERE dict_type IN ('sys_log_type', 'sys_log_status');
SELECT * FROM t_sys_dict_item WHERE dict_type_id IN (
    SELECT dict_type_id FROM t_sys_dict_type 
    WHERE dict_type IN ('sys_log_type', 'sys_log_status')
);

注意事项

  1. 脚本使用 menu_id 从 300 开始,避免与现有菜单冲突
  2. 所有菜单和权限都自动分配给 ADMIN 角色
  3. 字典数据用于前端下拉选择和数据展示
  4. 权限标识与Controller中的 @PreAuthorize 注解保持一致