Ruby Agent System PRD

Permission Setting

Permission Setting 模块总览,说明 Admin List、Permission Management、Login History 的边界和权限规则。

Permission Setting 是代理商后台的管理员与权限控制模块,只维护后台管理员账号、权限角色和登录审计记录。

模块边界

项目规则
默认入口左侧菜单点击 Permission Settings 后默认进入 Admin List
核心职责管理后台管理员账号、权限角色、权限矩阵,并查看管理员登录记录。
不承担职责不管理当前账号 Profile,不处理域名配置,不审核资金。
数据范围当前账号有权限查看和维护的管理员账号、权限角色、权限矩阵和登录审计记录。

子页面

页面作用关键规则入口
Admin List查询、创建、编辑、删除后台管理员账号,并绑定权限角色。Admin List
Permission Management创建、编辑、锁定、删除权限角色,并维护页面权限矩阵。Permission Management
Login History查询和审计管理员登录历史。Login History

模块共性规则

  • 左侧主菜单高亮 Permission Settings,其下展开 Admin List、Permission Management、Login History。
  • Profile 下只保留 Profile Information 与 Change Password;管理员与权限页面都归属 Permission Settings。
  • 三个子页面的筛选条件、分页、弹窗和草稿状态互相独立。
  • 管理员账号、权限角色和登录历史都属于权限敏感数据,入口、按钮、字段和接口都必须做权限校验。
  • 创建、编辑、锁定、删除和权限保存必须保留审计记录。
  • 锁定、删除、权限保存等高风险操作默认需要二次确认、成功 / 失败反馈和审计记录。
  • 角色模型、权限项口径、管理员字段和审计字段以对应子页面字段模型和业务规则为准。

本页目录