角色与领域授权

谁能做什么,能对哪些数据做

让角色权限和数据范围,在每一次业务请求中共同生效。

LingMind 用稳定的领域权限表达业务能力,用项目与数据范围限定作用边界,再叠加身份可信、只读状态和业务条件形成最终访问结果。菜单只负责呈现入口,后端始终独立判断。

SUBJECT已验证身份用户或可信服务主体
01领域权限这一类业务能力是否允许
02数据范围可以作用于哪些项目与资源
03请求条件只读、状态与风险条件是否满足
ACCESS RESULT允许或拒绝每次请求重新执行
身份、领域权限、项目数据范围与请求条件共同形成最终授权结果。

RBAC角色聚合领域权限

ABAC项目与资源范围继续收敛

FAIL CLOSED策略不完整时默认拒绝

One request, four checks

最终允许,
不是一个开关

领域权限回答“能不能做这一类事”,数据范围回答“能对哪些数据做”,业务条件继续判断当前状态下能否执行。四个维度缺一不可。

  1. 01 / IDENTITY

    身份可信

    验证令牌签名、签发者、受众、时效与主体身份。

  2. 02 / PERMISSION

    拥有领域权限

    有效角色包含当前业务动作声明的权限编码。

  3. 03 / SCOPE

    项目与数据范围允许

    当前项目、项目子树、资源归属与所有者符合策略。

  4. 04 / CONDITION

    请求条件允许

    只读限制、资源状态、操作前提与风险确认均已满足。

System roles and custom roles

系统角色保持稳定,
自定义角色贴合职责

系统角色及默认授权由代码维护,运行时不可编辑;自定义角色可以创建、改名、停用和选择真实权限,但不能创造新的权限编码,也不能超出操作者自身授权。

BUILT-IN系统角色

系统所有者完整系统治理

系统管理员业务、组织与日常配置

业务管理员业务资源与事件闭环

只读业务用户业务领域查看

目标授权集合随版本精确维护
CONFIGURABLE自定义角色

选择真实权限项按领域组织,不生成空权限

配置数据范围不能超过操作者自身边界

预览授权变化新增、移除与范围变化可核对

停用角色角色状态进入有效策略计算

角色可以配置,权限目录不可编辑

Stable business domains

权限跟着业务领域走,
不跟着页面数量膨胀

接口、模型或页面增加时,先归入现有业务领域。角色管理只展示目录中真实存在的权限项,不按“领域 × 所有动作”补出不存在的特性。

01设备查看 · 管理 · 操作

02媒体查看 · 管理 · 操作

03任务查看 · 管理 · 执行

04无人机操控查看 · 管理 · 操作

05空间查看 · 管理

06数据资产查看 · 管理 · 导出 · 发布 · 共享

07数据处理查看 · 管理 · 执行

08AI 配置查看 · 管理

09AI 事件查看 · 复核 · 解决

10运维查看 · 处置 · 通知 · 报告

11组织查看 · 管理

12授权查看 · 管理

13基础设施查看 · 管理 · 审计

Permission × scope

同一项权限,
作用范围可以不同

权限编码不携带项目或所有权信息。角色授权关系同时保存数据范围,服务端在查询、详情、写入与执行前继续验证目标资源归属。

ALL

全部可访问项目

在主体本身可访问的项目集合内执行。

PROJECT

当前选择项目

只作用于当前项目的数据。

SUBTREE

当前项目及子项目

沿权威项目路径包含下级项目。

SELF

仅本人

当前用户创建或负责的资源。

CUSTOM

自定义范围

明确选择的项目集合或业务范围。

Policy in every request

前端控制入口,
后端决定结果

登录、刷新或切换项目后,客户端读取当前项目策略以呈现入口;实际业务请求仍由服务端验证身份、解析项目并执行本地权限与范围判断。

01

验证身份

服务独立验证 Keycloak 令牌。

02

解析当前项目

项目选择经 Phoenix 校验与规范化。

03

读取有效策略

Radix 返回角色、权限、范围与只读状态。

04

校验资源与动作

服务端在执行前完成最终判断。

Policy and responsibility

平台执行授权策略,
组织定义岗位职责

平台提供稳定权限目录、角色关系、数据范围与运行时校验;具体岗位如何组合为角色,需要结合客户职责和风险制度配置。

授权治理已经覆盖

  • 系统角色与自定义角色分开管理。
  • 按真实领域权限项配置角色,不生成不存在的权限。
  • 数据范围与领域权限共同形成有效策略。
  • 只读状态和请求条件继续限制高风险动作。
  • Web 与移动端控制体验入口,后端独立授权。

项目治理需要确认

  • 岗位职责、审批关系与敏感操作分工。
  • 角色模板、数据范围和自定义项目集合。
  • 谁可以创建自定义角色、分配角色与调整范围。
  • 导航配置只影响体验入口,不改变后端权限。
  • 项目层级、用户资料与组织关系由组织管理页面维护。