权限模型
权限模型定义“谁能访问什么,以及在什么条件下访问”。它把页面、菜单、接口和 数据范围相关的授权边界统一为平台可消费的权限项。
作用
- 为菜单、页面、接口和业务动作提供稳定权限标识。
- 把角色、组织、岗位和数据范围映射到可执行的访问判断。
- 让入口可见性与接口调用控制使用同一套授权语义。
- 为审计、审批和数据访问提供治理边界。
核心属性
| 属性 | 作用 | 说明 |
|---|---|---|
fullName | 权限全名 | 权限项的稳定标识,通常包含模块或业务域。 |
title | 权限标题 | 面向管理者和授权页面显示。 |
apis | API 关联 | 列出该权限保护的 WebAPI 或业务接口。 |
uiViews | 页面关联 | 列出该权限保护的 UI 页面或视图。 |
menuItems | 菜单关联 | 控制导航项的可见和可用范围。 |
order | 排序 | 控制权限项在管理界面的展示顺序。 |
与其他模型的关系
- 组织模型 提供员工、岗位和组织主体。
- 模块模型 组织权限归属,菜单模型 暴露导航入口。
- UI 模型 和 WebAPI 模型 提供被保护的页面和接口目标。
- 业务模型 仍负责业务动作和数据语义,权限模型只决定访问边界。
- 审批流使用权限与组织关系判断发起、处理和查看范围。
访问层次
菜单权限控制“看不看得到入口”,页面权限控制“能不能打开页面”,接口权限控制“能不能调用动作”,数据权限控制“能看到哪些记录”。入口隐藏不能替代接口鉴权,接口鉴权也不能自动表达全部业务规则。
使用入口与契约
- 操作入口:用户角色权限 · 权限、主体与访问控制设计
- 扩展参考:权限与访问控制
- Schema:
authority.schema.json,完整索引见 JSON Schema 参考。