设为首页 收藏本站
查看: 803|回复: 0

[经验分享] MOSS/Sharepoint 控制视图页面访问权限开发的问题(代码法)

[复制链接]

尚未签到

发表于 2015-9-24 10:53:04 | 显示全部楼层 |阅读模式
  在MOSS/Sharepoint  控制视图页面访问权限开发的问题,这些功能通过sharepoint已有功能是很难解决的,下面我来介绍解决方案。
  首先:
  先建个ListViewPermissionConfig列表,用来存放视图权限的配置信息。
  列表栏:ListName(单行文本)、ViewName(单行文本)、ViewGuid(单行文本)、Permission(人员或用户组,允许多选)。
  
  接着:
  自定义webpart,添加到需要控制权限的页面,如何当前用户不属于指定的组,则不允许用户访问当前页面。
  首先实现两个方法的一个公共的方法,权限检验
  为了简单起见,这里只实现视图的权限,如果你要实现页面的权限,看完这篇文章,稍稍改改代码也就ok了

DSC0000.gif DSC0001.gif 代码

        //// <summary>
        /// 用户是否可以查看此时图
        /// </summary>
       /// <param name="viewID"></param>
        /// <param name="userOrGroup"></param>
       /// <returns></returns>
        private bool CanSeeView(Guid viewID, SPUser currentUser)
        {
            bool b = false;
            using (SPSite site = new SPSite("http://liust-server:100"))
            {
                using (SPWeb icmWeb = site.AllWebs["ITSImportanceCustomerManagement"])
                {
                    SPList listViewConfig = icmWeb.Lists["ListViewPermissionConfig"];
                    string strQuery = string.Format("<Where><Eq><FieldRef Name='ViewGuid' /><Value Type='Text'>{0}</Value></Eq></Where>", viewID.ToString());
                    SPQuery query = new SPQuery();
                    query.Query = strQuery;
                    SPListItemCollection items = listViewConfig.GetItems(query);
                    if (items.Count > 0)
                    {
                        foreach (SPListItem item in items)
                        {
                            object obj = item["Permission"];
                            SPFieldUserValueCollection userValues = (SPFieldUserValueCollection)obj;
                            foreach (SPFieldUserValue value in userValues)
                            {
                                //如果value.User非空,则代表当前值是用户,相反则是用组。                                   if (value.User != null)
                               {
                                    if (currentUser.LoginName.Equals(value.User.LoginName))
                                        return true;
                                }
                                else
                                {
                                    //判断当前用户是否在用户组中
                                   SPGroup group = icmWeb.Groups.GetByID(value.LookupId);
                                    foreach(SPUser user in group.Users)
                                    {
                                        if (currentUser.LoginName.Equals(user.LoginName))
                                           return true;                                    }
                               }
                           }
                        }
                    }
                }
            }
            return false;
        }
  
  接着自定义一个控件,重载一下方法。


protected override void OnLoad(EventArgs e)
{
   调用CanSeeView,是否有查看权限
    若没有权限
     SPUtility.TransferToErrorPage("您没有权限访问此视图.");
}
  
  这种方法我们要考虑怎么保护我们的列表不受恶意更改,具体请见Moss/Sharepoint 使用代码为sharepoint/MOSS设置Item级的权限
  你还可以实现更加细粒度的权限,具体请见MOSS/Sharepoint 列级安全性,列级权限
  下面是一个更加简单的方法实现webpart,连列表也不要用,当然缺点也是很明显的

代码

using System;
using System.Collections.Generic;
using System.Collections;
using System.ComponentModel;
using System.Text;
using System.Web;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.WebControls.WebParts;
using System.Web.UI.HtmlControls;
using Microsoft.SharePoint;
using System.Collections.Specialized;
using Microsoft.SharePoint.Utilities;
namespace ShareOffice.WebParts
{
    public class RightControlPart : WebPart
    {
        private string _Groups = "";
        [WebBrowsable]
        [WebDescription("有权访问的组,用;间隔")]
        [Personalizable(PersonalizationScope.Shared)]
        public string Groups
        {
            get { return _Groups; }
            set { _Groups = value; }
        }
        protected override void OnLoad(EventArgs e)
        {
            base.OnLoad(e);
            this.Title = "";
            base.ChromeType = PartChromeType.None;
            SPUser user = SPContext.Current.Web.CurrentUser;
            //管理员可以访问
            if (user.IsSiteAdmin && String.IsNullOrEmpty(this.Groups))
                return;
            //检测用户是否属于配置的组
            string[] arr = this._Groups.Split(';');
            StringCollection userGroups = new StringCollection();
            foreach (SPGroup g in user.Groups)
            {
                userGroups.Add(g.Name.ToLower());
            }
            foreach( string g in arr )
            {
                if (userGroups.Contains(g.ToLower()))
                    return;
            }
            SPUtility.TransferToErrorPage("您没有权限访问此视图.");
        }
    }
}

这种方法的一个适用场景:
一个列表做两个视图:
视图1(默认视图): 采用某个用户字段=[本人做过滤],普通用户可以查看到跟自己有关的数据。
视图2:显示所有记录。在视图2页面上放置这个权限控制webpart,设置只有某个组可以访问。  另外一些方法请见Moss/Sharepoint 为特定用户组设置特定视图以及可见视图,自定义列表新建页,修改页和显示页(无代码法)
  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-118120-1-1.html 上篇帖子: SharePoint 2013 字段属性之JSLink 下篇帖子: Sharepoint学习笔记—ECMAScript对象模型系列-- 12、通过邮件发送带有Unique DocumentID的文档链接
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表