Permission Setting
Permission Setting 模块总览,说明 Admin List、Permission Management、Login History 的边界和权限规则。
Permission Setting 是代理商后台的管理员与权限控制模块,只维护后台管理员账号、权限角色和登录审计记录。
模块边界
| 项目 | 规则 |
|---|---|
| 默认入口 | 左侧菜单点击 Permission Settings 后默认进入 Admin List。 |
| 核心职责 | 管理后台管理员账号、权限角色、权限矩阵,并查看管理员登录记录。 |
| 不承担职责 | 不管理当前账号 Profile,不处理域名配置,不审核资金。 |
| 数据范围 | 当前账号有权限查看和维护的管理员账号、权限角色、权限矩阵和登录审计记录。 |
子页面
| 页面 | 作用 | 关键规则入口 |
|---|---|---|
| Admin List | 查询、创建、编辑、删除后台管理员账号,并绑定权限角色。 | Admin List |
| Permission Management | 创建、编辑、锁定、删除权限角色,并维护页面权限矩阵。 | Permission Management |
| Login History | 查询和审计管理员登录历史。 | Login History |
模块共性规则
- 左侧主菜单高亮
Permission Settings,其下展开 Admin List、Permission Management、Login History。 Profile下只保留 Profile Information 与 Change Password;管理员与权限页面都归属 Permission Settings。- 三个子页面的筛选条件、分页、弹窗和草稿状态互相独立。
- 管理员账号、权限角色和登录历史都属于权限敏感数据,入口、按钮、字段和接口都必须做权限校验。
- 创建、编辑、锁定、删除和权限保存必须保留审计记录。
- 锁定、删除、权限保存等高风险操作默认需要二次确认、成功 / 失败反馈和审计记录。
- 角色模型、权限项口径、管理员字段和审计字段以对应子页面字段模型和业务规则为准。