系统设置 · 权限与安全

网页端操作手册 · 面向客户 · 位于左侧「系统设置」分组(默认折叠,点击展开)

一、角色管理

角色决定「谁能看到哪些菜单与按钮」。列表展示角色名、角色编码、数据范围与状态;点击右上「新增」创建角色。行内「授权」(钥匙图标)打开分配权限弹窗:勾选菜单树(含按钮级权限)保存,相关人员重新登录后生效。内置超管角色不允许编辑或删除。

角色管理
▲ 角色管理:行内「授权」按钮分配菜单与按钮权限

二、数据权限

定义「能看到哪些数据行」的规则:选择所属菜单(树选),填写权限名称、编号、权限字段与规则类型(下拉字典);规则类型选「自定义」时必须填写规则值。列表支持关键词搜索与分页。

数据权限
▲ 数据权限:按菜单挂载行级数据规则

三、接口权限

声明系统接口的访问权限要求:填写所属菜单、权限名称、编号与权限路径。权限路径支持末尾 * 通配(如 /api/v1/stock/*),接口类型从字典选择,便于按组管理。

接口权限
▲ 接口权限:路径支持 * 通配

四、API 密钥

为外部系统或脚本颁发调用密钥:填写名称、绑定用户与过期时间(留空表示永不过期)。完整密钥只在新增成功时展示一次,请立即复制保存;列表仅显示密钥前缀。泄露时可在行内立即「禁用」,也可随时查看「调用日志」。

API 密钥
▲ API 密钥:行内启停用与调用日志
💡 权限体系小结:角色授权控制菜单与按钮可见性;数据权限控制行级数据范围;接口权限约束系统接口;开放密钥服务外部系统对接。四者配合,实现从界面到接口的完整权限闭环。