Salesforce数据库使用以下三个表来存储用户对不同数据对象的访问权限。
PermissionSet
PermissionSet表用于存储Salesforce系统和管理员设置的各种访问权限, 字段包括每种权限的名称,描述以及该权限是否由Profile定义。
ObjectPermissions
ObjectPermissions表是PermissionSet表的子表,存储Salesforce数据对象的访问权限, 字段包括数据对象以及该数据对象的读写权限。
PermissionSetAssignment
PermissionSetAssignment表用于存储用户和访问权限的对应关系。
基于上述的数据结构,我们可以使用Salesforce Object Query Language (SOQL)从Salesforce数据库中直接查询用户对不同数据数据对象的访问权限。
例1 - 获取某用户拥有新建/删除/读/写权限的对象列表
SELECT SObjectType, PermissionsCreate, PermissionsDelete, PermissionsEdit, PermissionsRead, Parent.IsOwnedByProfile
FROM ObjectPermissions
WHERE
(PermissionsCreate = true OR PermissionsDelete = true OR PermissionsEdit=true OR PermissionsRead=true)
AND
ParentId IN (SELECT PermissionSetId FROM PermissionSetAssignment WHERE Assignee.Name = 'Force Apprentice')
例2 - 获取某用户对指定对象的新建/删除/读/写权限
SELECT PermissionsCreate, PermissionsDelete, PermissionsEdit, PermissionsRead
FROM ObjectPermissions
WHERE
ParentId IN (SELECT PermissionSetId FROM PermissionSetAssignment WHERE Assignee.Name = 'Force Apprentice')
AND
SobjectType = 'Account'