跳到主要内容

权限模型

权限模型定义“谁能访问什么,以及在什么条件下访问”。它把页面、菜单、接口和数据范围相关的授权边界统一为平台可消费的权限项。

作用

  • 为菜单、页面、接口和业务动作提供稳定权限标识。
  • 把角色、组织、岗位和数据范围映射到可执行的访问判断。
  • 让入口可见性与接口调用控制使用同一套授权语义。
  • 为审计、审批和数据访问提供治理边界。

核心属性

属性作用说明
fullName权限全名权限项的稳定标识,通常包含模块或业务域。
title权限标题面向管理者和授权页面显示。
apisAPI 关联列出该权限保护的 WebAPI 或业务接口。
uiViews页面关联列出该权限保护的 UI 页面或视图。
menuItems菜单关联控制导航项的可见和可用范围。
order排序控制权限项在管理界面的展示顺序。

与其他模型的关系

  • 组织模型 提供员工、岗位和组织主体。
  • 模块模型 组织权限归属,菜单模型 暴露导航入口。
  • UI 模型WebAPI 模型 提供被保护的页面和接口目标。
  • 业务模型 仍负责业务动作和数据语义,权限模型只决定访问边界。
  • 审批流使用权限与组织关系判断发起、处理和查看范围。

访问层次

菜单权限控制“看不看得到入口”,页面权限控制“能不能打开页面”,接口权限控制“能不能调用动作”,数据权限控制“能看到哪些记录”。入口隐藏不能替代接口鉴权,接口鉴权也不能自动表达全部业务规则。

使用入口与契约