本文要点
云端权限要覆盖菜单、操作、数据范围和字段,结合组织层级、岗位职责与数据所属关系设计。采用最小权限原则,并记录重要数据的查看、修改、导出和状态变化。
权限需要覆盖四个层级
常见权限包括菜单权限、操作权限、数据范围和字段权限。销售可以查看自己的客户,主管可以查看团队客户,财务可能只需要看到金额字段。
先建立权限模型
- 组织层级和部门关系
- 岗位角色和业务职责
- 数据所属人和共享范围
- 新增、编辑、导出和删除动作
所有权限都要记录
重要数据的查看、修改、导出和状态变化应该留下操作记录。出现异常时,团队可以还原处理过程并判断是否需要调整权限。
设计原则:默认最小权限,按真实业务需要逐步增加访问范围。

