登录系统实体关系图(ERD)优化咨询:企业账号权限管理模型
企业登录系统ERD优化建议
核心实体与关系优化
- 新增「合作主体」实体:将银行、合作企业统一归类,字段包含主体ID、名称、类型(银行/企业)、对接状态等。通过「企业-合作主体对接表」实现企业与合作主体的多对多关联,记录对接时间、负责人信息;员工与账号通过「员工-账号关联表」关联,支持员工管理同一合作主体下的多个账号。
- 拆分账号与认证信息:账号表仅存储账号ID、合作主体ID、账号类型、状态等核心属性;新增「账号认证信息表」,关联账号ID,存储对应Netkey序列号、用户名、加密密码,确保每个账号对应唯一认证组合,同时满足Netkey序列号全局唯一的约束。
权限体系细化
- 新增「职位权限配置表」:通过职位ID关联权限ID、权限范围(如账号管理、权限分配)、操作权限(增删改查),员工依托职位ID获取对应权限集合,避免权限逻辑冗余在员工表中。
- 强化「员工-账号关联表」权限粒度:补充单账号级权限字段(如查看、修改、授权),满足不同员工对同一账号的差异化管理需求。
数据约束与合规强化
- Netkey表添加强约束:给Netkey序列号添加全局唯一索引,同时记录Netkey发放时间、过期时间、绑定状态,避免重复发放或过期资源被误用。
- 明确密码存储规则:标注密码需采用不可逆加密算法(如
bcrypt)存储,在认证信息表中添加「加密方式」「密码更新时间」字段,符合数据安全规范。
冗余清理
- 剥离员工表权限字段:员工表仅保留基础信息(员工ID、企业ID、职位ID、姓名、联系方式等),权限逻辑完全迁移到职位权限表和员工-账号关联表。
- 合并重复关联表:若原模型中存在企业与银行、企业与合作企业的重复关联表,统一合并为「企业-合作主体对接表」,减少表数量与维护成本。
内容的提问来源于stack exchange,提问作者Erick GR
相关产品推荐
相关产品推荐

