跳转到内容

权限策略

重要提示

权限策略 是确保企业系统安全的核心机制,通过精确的资源访问控制规则实现"最小特权原则"。本系统提供细粒度权限管理,保障数据安全与合规运营。

核心能力

  • 四维策略模型

  • 策略元素定义

    元素类型描述示例
    资源类型受控对象分类菜单/按钮/API
    操作范围允许执行的动作查看/编辑/删除/导出
    生效条件策略应用场景指定应用/授权后/审批后
    验证机制权限验证逻辑角色匹配/标签匹配/资源验证

预置策略

预定义应用权限策略通过标准化权限模板显著提升系统安全管控效率和合规性,同时大幅降低权限配置复杂度与实施风险。

AngusGM

策略角色资源范围操作权限限制条件
GM_GUEST全部功能模块仅查看无数据修改权限
GM_USER常规操作模块创建/编辑/查询禁用删除/重置/身份设置
GM_ADMIN全部功能模块完全控制(含系统设置)

费用中心

策略角色资源范围操作权限限制条件
EXPENSE_GUEST费用看板/报表数据查看无交易操作权限
EXPENSE_USER常规费用操作订单创建/查询/提交禁用充值/提现/密码修改
EXPENSE_ADMIN全部功能测试分析/资金操作/设置

工单系统

策略角色资源范围操作权限限制条件
WORKORDER_GUEST工单列表/详情查看工单状态无操作权限
WORKORDER_USER所属工单创建/处理/关闭工单仅操作自有工单
WORKORDER_ADMIN全部工单分配/转派/优先级调整

AngusTester

策略角色资源范围操作权限限制条件
ANGUSTESTER_GUEST测试功能模块功能查看无设置权限
ANGUSTESTER_USER全部测试功能用例设计/执行/报告生成禁用应用设置
ANGUSTESTER_ADMIN系统+测试功能环境配置/授权管理/全局设置

权限策略信息

参数参数名类型必填长度限制说明
IDidbigint条件/唯一标识符;
系统自动生成;
修改时必须
名称namestring≤32策略显示名称,
如:配置管理
编码codestring≤80策略唯一编码,
支持:数字/大小写字母/:_-
有效状态enabledboolean/策略启用状态,
默认启用
分类typeenum≤20策略分类
默认策略default0boolean/是否作为默认策略,
影响默认权限策略选项
授权阶段grantStageenum≤20授权执行阶段
描述descriptionstring≤200策略说明信息
应用 IDappIdbigint/关联应用唯一标识
应用所属端clientIdstring只读/应用所属端
租户 IDtenantIdbigint只读/所属租户 ID
创建人createdBybigint只读/策略创建人 ID
创建时间createdDatedatetime只读/策略创建时间
最后修改人lastModifiedBybigint只读/最后修改人 ID
最后修改时间lastModifiedNamedatetime只读/最后修改时间

基于 GPL-3.0 许可发布