本文要点

云端权限要覆盖菜单、操作、数据范围和字段,结合组织层级、岗位职责与数据所属关系设计。采用最小权限原则,并记录重要数据的查看、修改、导出和状态变化。

权限需要覆盖四个层级

常见权限包括菜单权限、操作权限、数据范围和字段权限。销售可以查看自己的客户,主管可以查看团队客户,财务可能只需要看到金额字段。

先建立权限模型

  • 组织层级和部门关系
  • 岗位角色和业务职责
  • 数据所属人和共享范围
  • 新增、编辑、导出和删除动作

所有权限都要记录

重要数据的查看、修改、导出和状态变化应该留下操作记录。出现异常时,团队可以还原处理过程并判断是否需要调整权限。

设计原则:默认最小权限,按真实业务需要逐步增加访问范围。