当前位置:首页 > 技术心得 > 正文内容

金蝶K3:直接SQL报表中进行核算项目数据授权控制的方法

xjtudll4年前 (2022-05-16)技术心得6540

--【第一步】:
--根据核算项目类别ID,查询到对应核算项目的数据授权表及查看、修改、删除的权限字段名和权限掩码
--例如查出客户的数据授权表为Access_t_Organization
--几乎所有的核算项目的查看、修改、删除的权限字段名和权限掩码都是以下这样:
--FDataAccessView:1 FDataAccessEdit:4194304 FDataAccessDelete:65536
--此SQL脚本示例以检查核算项目的查看权限(FDataAccessView)为例
select FAccessTable,* from t_AccessRowData where fclassid=1

--【第二步】:
--根据用户ID获取二进制位权限信息(FAccessUUID)
Select top 1 t1.FUserID,t1.FAccessUUID from t_User t1 where t1.FUserID=16501
and t1.FAccessUUID>0
Union
Select t2.FUserID,t2.FAccessUUID from t_Group t1 left join t_User t2 on
t1.FGroupID=t2.FUserID where t1.FGroupID<>0 and t1.FUserID=16501
and t2.FAccessUUID>0
--【第三步】
--根据上两步查出来的数据权限表(Access_t_Organization)和权限字段名(FDataAccessView)
--以及用户的二进制权限位(FAccessUUID值为:108)
--按照固定的算法,拼接出数据权限关键过滤条件Substring...
DECLARE @ByteNum AS INT
DECLARE @Comp AS INT
DECLARE @AccessUUID AS INT
SET @AccessUUID=108 --此变量值为第二步查出来用户的二进制权限位(FAccessUUID)
SET @ByteNum = floor(@AccessUUID / 8) + 1
SET @Comp = power(2,(7 - ((@AccessUUID + 7) Mod 8)))
Substring(Access_t_Organization.FDataAccessView,@ByteNum,1) & @Comp & <>0
--如果@AccessUUID=108,则计算出来的过滤条件结果为:
Substring(Access_t_Organization.FDataAccessView,14,1) & 16 & <>0
--【第四步】:
--将核算项目物理表(t_Organization)左连接上核算项目数据权限表(Access_t_Organization),
--再拼接上第三步计算出来的关键过滤条件(Substring(Access_t_Organization.FDataAccessView,14,1) & 16 & <>0)
--由于表连接时用了表别名,注意替换过滤条件中的表名(Access_t_Organization)为SQL中使用的表别名(Access_t_Organization1)
--最终形成的数据权限过滤的SQL如下,此SQL查询出的结果即为用户16501具有查看权限的核算项目数据记录:
SELECT t1.FItemID FROM t_Item t1 with(index (uk_Item2))
LEFT JOIN t_Organization x2 ON t1.FItemID = x2.FItemID
Left join Access_t_Organization as Access_t_Organization1 on Access_t_Organization1.FItemID=t1.FItemID
WHERE FItemClassID = 1 --核算项目类别ID
AND t1.FDeleteD=0 --排除掉禁用的核算项目
and ((Substring(Access_t_Organization1.FDataAccessView,14,1) & 16<>0)--过滤出用户16501具有查看权限的记录
or (isnull(t1.FItemID,0)=0)) --没有关联上数据权限表的核算项目默认拥有权限
ORDER BY t1.FNumber

--以上示例为怎么查询出用户16501具有核算项目“客户”查看权限的数据
--而实际编写直接SQL报表时,可把以上语句中的用户16501,直接替换成当前登录用户的关键字:#GetInnerVariable(UserID)#
--另外不同的核算项目,类别ID、核算项目物理表、核算项目数据权限表,需要做相应替换。

扫描二维码推送至手机访问。

版权声明:本文由鸟的天空发布,如需转载请注明出处。

本文链接:http://xjtudll.cn/Exp/645/

标签: 金蝶
分享给朋友:

“金蝶K3:直接SQL报表中进行核算项目数据授权控制的方法” 的相关文章

PDF factory pro Server Edition注册教程

PDF factory pro Server Edition注册教程

问题: 有注册码,但是找不到输入注册码的地方 版本:pdf Factory pro Server Edition 5.2.5 环境: Windows server 2008 R2 网上说试着打印一个文件,就会弹出注册窗口,实际没用。这个方法估计是针对单机版,不是服务器版的。 解决办法: 1、打开控...

PWM实现ADC和DAC

PWM实现ADC和DAC

一、PWM实现AD 利用普通单片机的2个IO及一个运算放大器即可实现AD转换电路,而且很容易扩展成多通道。其占用资源少,成本低,AD转换精度可以达到8位甚至更高,因此具有一定的实用价值。 图1 1.1 硬件电路说明 图一中“RA0”和“RA1”为单片机的两个I/O脚,分别将其设置为输出...

惠斯通电桥

惠斯通电桥

1、惠斯通电桥简介 惠斯通电桥(Wheatstone Bridge),是测量电阻值的一种四臂电桥,被测电阻为一个臂,其余三个臂是已知标准电阻,其中至少有一个臂是可调的。 惠斯通电桥并不是惠斯通发明的,而是由英国发明家克里斯蒂于1833年发明的,但是由于惠斯通第一个用它来测量电阻,所以人们习惯上就...

Word转pdf

Word转pdf

为了通用:把一篇文章转成PDF后,读者无论在Unix还是Windows,无论是否有中文字体,都可以正常阅读。 为了美观:你精心排版的文件转成PDF后,对方在屏幕上看到的与你完全一样,不会有重新换行/字体/之困挠。 为了安全:在PDF文件中,你可以做到打开要密码,不允许修改、复制、打印…...

TVS主要技术参数

1、最小击穿电压VBR和击穿电流IR VBR:Reverse Break Down Voltage,反向击穿电压 IR:Reverse Current,击穿电流(有的datasheet上称为IT) VBR是TVS最小的击穿电压,在25℃时,低于这个电压TVS是不会产生雪崩的。当TVS流过规定的1mA...

Coreldraw批量导出图片

Coreldraw批量导出图片

问题: 多个Coreldraw(cdr)文件,需要导出jpg或png图片文件,但不想通过打开每个文件来导出。如何批量导出jpg或png图片文件?   解决办法: 网上有人说,采用宏的方式,但这个需要自己编写宏,对菜鸟来说太难;还有人说,给Coreldraw安装一个插件,但根本不知道用什么插...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。