RBAC权限模型-维护与查询参考¶
适用基线:测试环境目标 /
dev分支 / 2026-07-15。 阅读对象:测试、实施、运维(主)。 用途:配合RBAC 权限模型使用。本页按用户、角色、菜单和授权操作给出维护与查询要点;读完应能按排查顺序定位「看不见菜单/按钮」,并完成角色授权验收。数据权限配置不在本页。
如何使用本页¶
| 你的目的 | 建议阅读 |
|---|---|
| 理解 RBAC 主链与三层边界 | 回 RBAC 权限模型 |
| 新建账号、配角色、勾菜单 | 「用户维护」「角色维护与菜单授权」「菜单维护」 |
| 排查看不见菜单/按钮 | 「排查顺序」+ 文末验收示例 |
快速定位¶
| 你要做什么 | 先看哪里 |
|---|---|
| 新建或停用账号 | “用户维护” |
| 配置角色并勾选功能 | “角色维护与菜单授权” |
| 维护页面入口或权限标识 | “菜单维护” |
| 排查看不见菜单/按钮 | “排查顺序” |
| 理解超管 | 返回主文档“超级管理员” |
页面与业务对象¶
| 菜单入口 | 当前用途 |
|---|---|
| 用户管理 | 维护账号、组织归属,并分配角色。 |
| 角色管理 | 维护角色,并为角色勾选菜单。 |
| 菜单管理 | 维护目录/页面入口及权限标识。 |
| 部门管理 / 岗位管理 | 组织与岗位资料;不替代角色功能授权。 |
当前没有单独的“权限管理”列表页作为日常入口;给角色赋权通过角色菜单勾选完成,相关接口归属权限服务。
用户维护¶
| 应维护/确认 | 关键限制 |
|---|---|
| 账号、姓名、所属部门、启用状态。 | 停用用户不应继续作为日常操作账号。 |
| 用户角色列表。 | 功能权限主要通过角色获得。 |
| 初始密码与安全策略。 | 以当前环境认证策略为准,细节见租户与认证分组。 |
常用动作¶
| 动作 | 目的 | 操作提醒 |
|---|---|---|
| 新增/修改用户 | 建立可登录主体。 | 先确认组织归属再授权。 |
| 分配角色 | 授予功能集合。 | 优先复用标准角色,少建一人一角。 |
| 启用/停用 | 控制登录可用性。 | 停用后应验证无法继续操作系统。 |
📷 截图占位
用户详情中的角色分配区。
角色维护与菜单授权¶
| 应维护/确认 | 关键限制 |
|---|---|
| 角色名称、编码、启用状态。 | 停用角色不应再向用户提供功能。 |
| 角色勾选的菜单树。 | 只勾选确需的目录与页面。 |
| 是否为超级管理员角色。 | 超管拥有全量菜单能力,严控分配。 |
常用动作¶
| 动作 | 业务结果 |
|---|---|
| 新增角色 | 建立可复用的功能模板。 |
| 勾选菜单并保存 | 角色获得对应页面入口及菜单上的权限标识。 |
| 给用户分配该角色 | 用户登录后继承上述功能集合。 |
授权后若用户仍看到旧菜单,通常需要重新登录或等待权限缓存刷新。
📷 截图占位
角色菜单树勾选与保存。
菜单维护¶
| 应维护/确认 | 关键限制 |
|---|---|
| 菜单类型(目录/页面等)、名称、路由、组件、排序。 | 路由错误会导致“有权限但打不开”。 |
| 启用状态。 | 停用菜单不会进入有效授权结果。 |
| 权限标识。 | 供前端按钮显隐和后端鉴权引用;标识变更会影响已有角色配置。 |
不要在未评估影响时批量改权限标识命名。业务页按钮使用的标识应与菜单维护保持同一口径。
列表、详情与快速跳转¶
| 位置 | 建议优先显示 | 快速跳转 |
|---|---|---|
| 用户列表 | 账号、姓名、部门、状态、角色摘要。 | 用户详情、角色。 |
| 角色列表 | 角色名、编码、状态、是否超管。 | 角色菜单、用户列表。 |
| 菜单列表/树 | 名称、类型、路由、权限标识、状态。 | 上级菜单、角色引用(如可查)。 |
| 详情 | 基本信息、组织、角色/菜单、系统信息。 | 用户、角色、菜单互相跳转。 |
排查顺序¶
| 现象 | 建议顺序 |
|---|---|
| 看不见菜单 | 用户启用 → 角色启用 → 角色是否勾选菜单 → 菜单是否启用 → 重新登录。 |
| 看不见按钮 | 角色菜单是否包含带该权限标识的菜单 → 登录权限集合是否包含该标识 → 前端按钮配置是否引用同一标识。 |
| 看得见但执行失败 | 查看错误提示 → 区分接口无权限、业务状态不允许、数据范围不足。 |
| 只有某人异常 | 对比该用户角色与正常用户角色差异,避免只改单个页面配置。 |
与数据权限配置的边界¶
角色上还可能存在数据范围类配置(例如按部门可见)。那一类配置影响“能看哪些数据行”,不改变本页所述的菜单/权限标识主链。维护与说明见数据权限与决策权限。
仍待业务确认¶
- ❓ 各系统管理接口后端鉴权注解的启用清单;
- ❓ 按钮型菜单与前端按钮权限标识的完整对应;
- ❓ 权限缓存刷新时机与强制重新登录策略;
- ❓ 超管以外是否存在个人直接授权能力。
写实示例:给定配置 → 期望可见范围
给定: 新建角色「仅查看收货」只勾选收货相关只读菜单;用户丁仅分配该角色;菜单启用。 期望: 丁可见只读收货入口;执行类按钮因未下发对应权限标识而不显示。若仍看到执行按钮,核对菜单上是否误挂了执行标识,或是否误用超管账号验收。