From 111270df037596a04df97f787ca8b9199dd99866 Mon Sep 17 00:00:00 2001
From: 云 <2163098428@qq.com>
Date: 星期一, 20 七月 2026 17:28:31 +0800
Subject: [PATCH] feat(crm): 增加商机客户团队权限校验功能
---
yudao-module-crm/src/main/java/cn/iocoder/yudao/module/crm/framework/permission/core/aop/CrmPermissionAspect.java | 58 +++++++++++++++++++++++++++++++++++++++++++++++++++++-----
1 files changed, 53 insertions(+), 5 deletions(-)
diff --git a/yudao-module-crm/src/main/java/cn/iocoder/yudao/module/crm/framework/permission/core/aop/CrmPermissionAspect.java b/yudao-module-crm/src/main/java/cn/iocoder/yudao/module/crm/framework/permission/core/aop/CrmPermissionAspect.java
index d490258..0ae9370 100644
--- a/yudao-module-crm/src/main/java/cn/iocoder/yudao/module/crm/framework/permission/core/aop/CrmPermissionAspect.java
+++ b/yudao-module-crm/src/main/java/cn/iocoder/yudao/module/crm/framework/permission/core/aop/CrmPermissionAspect.java
@@ -5,7 +5,9 @@
import cn.hutool.core.util.StrUtil;
import cn.iocoder.yudao.framework.common.util.spring.SpringExpressionUtils;
import cn.iocoder.yudao.framework.web.core.util.WebFrameworkUtils;
+import cn.iocoder.yudao.module.crm.dal.dataobject.business.CrmBusinessDO;
import cn.iocoder.yudao.module.crm.dal.dataobject.permission.CrmPermissionDO;
+import cn.iocoder.yudao.module.crm.dal.mysql.business.CrmBusinessMapper;
import cn.iocoder.yudao.module.crm.enums.common.CrmBizTypeEnum;
import cn.iocoder.yudao.module.crm.enums.permission.CrmPermissionLevelEnum;
import cn.iocoder.yudao.module.crm.framework.permission.core.annotations.CrmPermission;
@@ -43,6 +45,9 @@
@Resource
private AdminUserApi adminUserApi;
+ @Resource
+ private CrmBusinessMapper businessMapper;
+
@Before("@annotation(crmPermission)")
public void doBefore(JoinPoint joinPoint, CrmPermission crmPermission) {
// 1.1 鑾峰彇鐩稿叧灞炴�у��
@@ -62,10 +67,10 @@
// 2. 閫愪釜鏍¢獙鏉冮檺
List<CrmPermissionDO> permissionList = crmPermissionService.getPermissionListByBiz(bizType, bizIds);
Map<Long, List<CrmPermissionDO>> multiMap = convertMultiMap(permissionList, CrmPermissionDO::getBizId);
- bizIds.forEach(bizId -> validatePermission(bizType, multiMap.get(bizId), permissionLevel));
+ bizIds.forEach(bizId -> validatePermission(bizType, bizId, multiMap.get(bizId), permissionLevel));
}
- private void validatePermission(Integer bizType, List<CrmPermissionDO> bizPermissions, Integer permissionLevel) {
+ private void validatePermission(Integer bizType, Long bizId, List<CrmPermissionDO> bizPermissions, Integer permissionLevel) {
// 1. 濡傛灉鏄秴绾х鐞嗗憳鍒欑洿鎺ラ�氳繃
if (CrmPermissionUtils.isCrmAdmin()) {
return;
@@ -85,7 +90,7 @@
}
}
- // 2. 鍙�冭檻鑷殑韬潈闄�
+ // 2. 鍙�冭檻鑷韩鐨勬潈闄�
Long userId = getUserId();
CrmPermissionDO userPermission = CollUtil.findOne(bizPermissions, permission -> ObjUtil.equal(permission.getUserId(), userId));
if (userPermission != null) {
@@ -94,7 +99,14 @@
}
}
- // 3. 鑰冭檻涓嬬骇鐨勬潈闄�
+ // 3. 鍟嗘満鐗规畩澶勭悊锛氭鏌ュ鎴峰洟闃熸潈闄�
+ if (CrmBizTypeEnum.CRM_BUSINESS.getType().equals(bizType)) {
+ if (validateBusinessCustomerPermission(bizId, userId, permissionLevel)) {
+ return;
+ }
+ }
+
+ // 4. 鑰冭檻涓嬬骇鐨勬潈闄�
List<AdminUserRespDTO> subordinateUserIds = adminUserApi.getUserListBySubordinate(userId);
for (Long subordinateUserId : convertSet(subordinateUserIds, AdminUserRespDTO::getId)) {
CrmPermissionDO subordinatePermission = CollUtil.findOne(bizPermissions,
@@ -102,15 +114,51 @@
if (subordinatePermission != null && isUserPermissionValid(subordinatePermission, permissionLevel)) {
return;
}
+ // 鍟嗘満鐗规畩澶勭悊锛氭鏌ュ鎴峰洟闃熸潈闄愶紙涓嬪睘鐨勶級
+ if (CrmBizTypeEnum.CRM_BUSINESS.getType().equals(bizType)) {
+ if (validateBusinessCustomerPermission(bizId, subordinateUserId, permissionLevel)) {
+ return;
+ }
+ }
}
- // 4. 娌℃湁鏉冮檺锛屾姏鍑哄紓甯�
+ // 5. 娌℃湁鏉冮檺锛屾姏鍑哄紓甯�
log.info("[doBefore][userId({}) 瑕佹眰鏉冮檺({}) 瀹為檯鏉冮檺({}) 鏁版嵁鏍¢獙閿欒]", // 鎵撲釜 info 鏃ュ織锛屾柟渚垮悗缁帓鏌ラ棶棰樸�佸璁�
userId, permissionLevel, toJsonString(userPermission));
throw exception(CRM_PERMISSION_DENIED, CrmBizTypeEnum.getNameByType(bizType));
}
/**
+ * 鍟嗘満鐗规畩鏉冮檺鏍¢獙锛氭鏌ョ敤鎴锋槸鍚︽湁璇ュ晢鏈烘墍灞炲鎴风殑鍥㈤槦鏉冮檺
+ *
+ * @param businessId 鍟嗘満缂栧彿
+ * @param userId 鐢ㄦ埛缂栧彿
+ * @param permissionLevel 闇�瑕佺殑鏉冮檺绾у埆
+ * @return 鏄惁鏈夋潈闄�
+ */
+ private boolean validateBusinessCustomerPermission(Long businessId, Long userId, Integer permissionLevel) {
+ // 鑾峰彇鍟嗘満鐨勫鎴稩D
+ CrmBusinessDO business = businessMapper.selectById(businessId);
+ if (business == null || business.getCustomerId() == null) {
+ return false;
+ }
+ // 妫�鏌ュ鎴峰洟闃熸潈闄�
+ List<CrmPermissionDO> customerPermissions = crmPermissionService.getPermissionListByBiz(
+ CrmBizTypeEnum.CRM_CUSTOMER.getType(), Collections.singleton(business.getCustomerId()));
+ if (CollUtil.isEmpty(customerPermissions)) {
+ // 瀹㈡埛鍏捣鏁版嵁锛孯EAD 鏉冮檺鏀捐
+ return CrmPermissionLevelEnum.isRead(permissionLevel);
+ }
+ // 妫�鏌ョ敤鎴锋槸鍚︽湁瀹㈡埛鍥㈤槦鐨勬潈闄�
+ CrmPermissionDO userCustomerPermission = CollUtil.findOne(customerPermissions,
+ permission -> ObjUtil.equal(permission.getUserId(), userId));
+ if (userCustomerPermission != null && isUserPermissionValid(userCustomerPermission, permissionLevel)) {
+ return true;
+ }
+ return false;
+ }
+
+ /**
* 鏍¢獙鐢ㄦ埛鏉冮檺鏄惁鏈夋晥
*
* @param userPermission 鐢ㄦ埛鎷ユ湁鐨勬潈闄�
--
Gitblit v1.9.3