# A 卡模型运维模块三角色权限验收说明 V0.1 > 状态:前后端权限接入完成,等待真实账号执行验收 > 日期:2026-09-02 ## 一、权限来源 1. 当前用户登录后通过 `/api/v1/auth/me` 返回 `role_code` 和 `permissions`。 2. `/api/v1/platform/permissions` 只用于管理员维护权限目录,不作为当前用户权限来源。 3. 运维前端菜单、页面直达和操作按钮读取 `/auth/me` 的权限集合。 4. 运维后端在 `OperationsContext` 中加载同一权限集合,并对已实现接口再次校验。 5. 管理员由服务端管理员身份兜底拥有全部运维权限。 ## 二、角色约定 - `admin`:管理员。 - `developer`:模型团队。 - `business_team`:业务团队。 开发工作台使用 `dashboard:view`;运维工作台使用 `operations:workbench:view`。业务团队不得拥有 `dashboard:view`。 ## 三、页面验收 ### 业务团队 可以访问:运维工作台、平台模型大类、细分银行、监控概览、监控详情、监控诊断报告、历史报告汇总和全流程进度。 可以操作:监控详情终审、报告导出、流程发起、流程反馈和流程确认。 不能访问:开发工作台、平台使用统计、已上线模型详情、文档知识库、监控等级规则、报告 Prompt 管理和系统配置。 ### 模型团队 可以访问:开发工作台、运维工作台、模型大类、细分银行、已上线模型详情、监控概览、监控详情、监控诊断报告、历史报告汇总、全流程进度、文档知识库、监控等级规则和报告 Prompt 管理。 可以操作:监控详情初审、报告编辑/导出/发送、流程提交材料/推进/上线、规则只读、Prompt 编辑和提交回归。 不能访问:平台使用统计和系统配置。 ### 管理员 可以访问全部开发、运维和系统管理页面。 可以操作全部运维配置、规则发布/回滚/测算、Prompt 管理、用户管理、项目管理和角色权限管理。 ## 四、验收用例 1. 使用业务账号登录,确认 `/auth/me` 返回 `business_team`,菜单不出现开发工作台。 2. 业务账号直接访问 `/workbench`,应跳转到 `/operations`。 3. 业务账号直接访问 `/operations/deployed-models`,应返回无权限页面或被路由拦截。 4. 业务账号打开模型监控详情,只出现终审处理能力,不出现初审能力。 5. 使用模型账号登录,确认 `developer` 映射为模型团队,开发工作台和模型侧操作可用。 6. 模型账号打开监控详情,只出现初审处理能力,不出现终审能力。 7. 模型账号打开规则页面,只读查看,不能发布、回滚或测算。 8. 使用管理员账号登录,确认全部页面和全部管理操作可用。 9. 删除或软删除某个权限关联后,重新登录确认菜单和后端接口同时拒绝访问。 10. 三种角色分别请求无权限接口,后端返回 `403 OPERATIONS_PERMISSION_DENIED`。 ## 五、执行前提 1. 在 `model_platform` 执行角色权限矩阵 SQL。 2. 给业务账号分配 `business_team` 角色。 3. 撤销业务团队的 `dashboard:view`。 4. 三个账号退出后重新登录,重新加载权限。 5. 记录菜单截图、`/auth/me` 响应和接口状态码作为验收附件。