One request, four checks
最终允许,
不是一个开关
领域权限回答“能不能做这一类事”,数据范围回答“能对哪些数据做”,业务条件继续判断当前状态下能否执行。四个维度缺一不可。
- 01 / IDENTITY
身份可信
验证令牌签名、签发者、受众、时效与主体身份。
- 02 / PERMISSION
拥有领域权限
有效角色包含当前业务动作声明的权限编码。
- 03 / SCOPE
项目与数据范围允许
当前项目、项目子树、资源归属与所有者符合策略。
- 04 / CONDITION
请求条件允许
只读限制、资源状态、操作前提与风险确认均已满足。
System roles and custom roles
系统角色保持稳定,
自定义角色贴合职责
系统角色及默认授权由代码维护,运行时不可编辑;自定义角色可以创建、改名、停用和选择真实权限,但不能创造新的权限编码,也不能超出操作者自身授权。
系统所有者完整系统治理
系统管理员业务、组织与日常配置
业务管理员业务资源与事件闭环
只读业务用户业务领域查看
选择真实权限项按领域组织,不生成空权限
配置数据范围不能超过操作者自身边界
预览授权变化新增、移除与范围变化可核对
停用角色角色状态进入有效策略计算
Stable business domains
权限跟着业务领域走,
不跟着页面数量膨胀
接口、模型或页面增加时,先归入现有业务领域。角色管理只展示目录中真实存在的权限项,不按“领域 × 所有动作”补出不存在的特性。
01设备查看 · 管理 · 操作
02媒体查看 · 管理 · 操作
03任务查看 · 管理 · 执行
04无人机操控查看 · 管理 · 操作
05空间查看 · 管理
06数据资产查看 · 管理 · 导出 · 发布 · 共享
07数据处理查看 · 管理 · 执行
08AI 配置查看 · 管理
09AI 事件查看 · 复核 · 解决
10运维查看 · 处置 · 通知 · 报告
11组织查看 · 管理
12授权查看 · 管理
13基础设施查看 · 管理 · 审计
Permission × scope
同一项权限,
作用范围可以不同
权限编码不携带项目或所有权信息。角色授权关系同时保存数据范围,服务端在查询、详情、写入与执行前继续验证目标资源归属。
全部可访问项目
在主体本身可访问的项目集合内执行。
当前选择项目
只作用于当前项目的数据。
当前项目及子项目
沿权威项目路径包含下级项目。
仅本人
当前用户创建或负责的资源。
自定义范围
明确选择的项目集合或业务范围。
Policy in every request
前端控制入口,
后端决定结果
登录、刷新或切换项目后,客户端读取当前项目策略以呈现入口;实际业务请求仍由服务端验证身份、解析项目并执行本地权限与范围判断。
验证身份
服务独立验证 Keycloak 令牌。
解析当前项目
项目选择经 Phoenix 校验与规范化。
读取有效策略
Radix 返回角色、权限、范围与只读状态。
校验资源与动作
服务端在执行前完成最终判断。
Policy and responsibility
平台执行授权策略,
组织定义岗位职责
平台提供稳定权限目录、角色关系、数据范围与运行时校验;具体岗位如何组合为角色,需要结合客户职责和风险制度配置。
授权治理已经覆盖
- 系统角色与自定义角色分开管理。
- 按真实领域权限项配置角色,不生成不存在的权限。
- 数据范围与领域权限共同形成有效策略。
- 只读状态和请求条件继续限制高风险动作。
- Web 与移动端控制体验入口,后端独立授权。
项目治理需要确认
- 岗位职责、审批关系与敏感操作分工。
- 角色模板、数据范围和自定义项目集合。
- 谁可以创建自定义角色、分配角色与调整范围。
- 导航配置只影响体验入口,不改变后端权限。
- 项目层级、用户资料与组织关系由组织管理页面维护。
