fix: 对齐运维页面原型并收口权限边界
- 删除模型大类概览和细分银行概览中原型未包含的过渡跳转按钮,保留卡片点击、筛选、指标趋势和详情入口。 - 移除运维系统配置页中的模型平台新增页面依赖、登录角色来源等内部说明,仅保留实际配置内容。 - 将开发工作台访问控制统一收敛到 dashboard:view,业务团队仅保留运维工作台权限;直接访问开发工作台时自动回到运维工作台。 - 补充架构实现基线、外部写入协议、运维 API 清单、三角色权限验收说明和首条纵向链路联调手册。 - 按当前实现更新架构变更记录和本周目标完成情况。
This commit is contained in:
@@ -0,0 +1,65 @@
|
||||
# A 卡模型运维模块三角色权限验收说明 V0.1
|
||||
|
||||
> 状态:前后端权限接入完成,等待真实账号执行验收
|
||||
> 日期:2026-09-02
|
||||
|
||||
## 一、权限来源
|
||||
|
||||
1. 当前用户登录后通过 `/api/v1/auth/me` 返回 `role_code` 和 `permissions`。
|
||||
2. `/api/v1/platform/permissions` 只用于管理员维护权限目录,不作为当前用户权限来源。
|
||||
3. 运维前端菜单、页面直达和操作按钮读取 `/auth/me` 的权限集合。
|
||||
4. 运维后端在 `OperationsContext` 中加载同一权限集合,并对已实现接口再次校验。
|
||||
5. 管理员由服务端管理员身份兜底拥有全部运维权限。
|
||||
|
||||
## 二、角色约定
|
||||
|
||||
- `admin`:管理员。
|
||||
- `developer`:模型团队。
|
||||
- `business_team`:业务团队。
|
||||
|
||||
开发工作台使用 `dashboard:view`;运维工作台使用 `operations:workbench:view`。业务团队不得拥有 `dashboard:view`。
|
||||
|
||||
## 三、页面验收
|
||||
|
||||
### 业务团队
|
||||
|
||||
可以访问:运维工作台、平台模型大类、细分银行、监控概览、监控详情、监控诊断报告、历史报告汇总和全流程进度。
|
||||
|
||||
可以操作:监控详情终审、报告导出、流程发起、流程反馈和流程确认。
|
||||
|
||||
不能访问:开发工作台、平台使用统计、已上线模型详情、文档知识库、监控等级规则、报告 Prompt 管理和系统配置。
|
||||
|
||||
### 模型团队
|
||||
|
||||
可以访问:开发工作台、运维工作台、模型大类、细分银行、已上线模型详情、监控概览、监控详情、监控诊断报告、历史报告汇总、全流程进度、文档知识库、监控等级规则和报告 Prompt 管理。
|
||||
|
||||
可以操作:监控详情初审、报告编辑/导出/发送、流程提交材料/推进/上线、规则只读、Prompt 编辑和提交回归。
|
||||
|
||||
不能访问:平台使用统计和系统配置。
|
||||
|
||||
### 管理员
|
||||
|
||||
可以访问全部开发、运维和系统管理页面。
|
||||
|
||||
可以操作全部运维配置、规则发布/回滚/测算、Prompt 管理、用户管理、项目管理和角色权限管理。
|
||||
|
||||
## 四、验收用例
|
||||
|
||||
1. 使用业务账号登录,确认 `/auth/me` 返回 `business_team`,菜单不出现开发工作台。
|
||||
2. 业务账号直接访问 `/workbench`,应跳转到 `/operations`。
|
||||
3. 业务账号直接访问 `/operations/deployed-models`,应返回无权限页面或被路由拦截。
|
||||
4. 业务账号打开模型监控详情,只出现终审处理能力,不出现初审能力。
|
||||
5. 使用模型账号登录,确认 `developer` 映射为模型团队,开发工作台和模型侧操作可用。
|
||||
6. 模型账号打开监控详情,只出现初审处理能力,不出现终审能力。
|
||||
7. 模型账号打开规则页面,只读查看,不能发布、回滚或测算。
|
||||
8. 使用管理员账号登录,确认全部页面和全部管理操作可用。
|
||||
9. 删除或软删除某个权限关联后,重新登录确认菜单和后端接口同时拒绝访问。
|
||||
10. 三种角色分别请求无权限接口,后端返回 `403 OPERATIONS_PERMISSION_DENIED`。
|
||||
|
||||
## 五、执行前提
|
||||
|
||||
1. 在 `model_platform` 执行角色权限矩阵 SQL。
|
||||
2. 给业务账号分配 `business_team` 角色。
|
||||
3. 撤销业务团队的 `dashboard:view`。
|
||||
4. 三个账号退出后重新登录,重新加载权限。
|
||||
5. 记录菜单截图、`/auth/me` 响应和接口状态码作为验收附件。
|
||||
Reference in New Issue
Block a user