当前位置: 首页 > 工具软件 > Object Query > 使用案例 >

使用Salesforce Object Query Language (SOQL)查询用户访问权限

柳项明
2023-12-01

Salesforce数据库使用以下三个表来存储用户对不同数据对象的访问权限。

 

PermissionSet

PermissionSet表用于存储Salesforce系统和管理员设置的各种访问权限, 字段包括每种权限的名称,描述以及该权限是否由Profile定义。


ObjectPermissions

ObjectPermissions表是PermissionSet表的子表,存储Salesforce数据对象的访问权限, 字段包括数据对象以及该数据对象的读写权限。


PermissionSetAssignment

PermissionSetAssignment表用于存储用户和访问权限的对应关系。

 

基于上述的数据结构,我们可以使用Salesforce Object Query Language (SOQL)从Salesforce数据库中直接查询用户对不同数据数据对象的访问权限。


例1 - 获取某用户拥有新建/删除/读/写权限的对象列表

SELECT SObjectType, PermissionsCreate, PermissionsDelete, PermissionsEdit, PermissionsRead, Parent.IsOwnedByProfile
	FROM ObjectPermissions
	WHERE 
	(PermissionsCreate = true OR PermissionsDelete = true OR PermissionsEdit=true OR PermissionsRead=true)
	AND
	ParentId IN     (SELECT PermissionSetId FROM PermissionSetAssignment WHERE Assignee.Name = 'Force Apprentice')

 

例2 - 获取某用户对指定对象的新建/删除/读/写权限

SELECT PermissionsCreate, PermissionsDelete, PermissionsEdit, PermissionsRead 
	FROM ObjectPermissions
	WHERE 
	ParentId IN     (SELECT PermissionSetId FROM PermissionSetAssignment WHERE Assignee.Name = 'Force Apprentice')
	AND 
	SobjectType = 'Account'
 类似资料: