授权模块是标准 RBAC:用户组(user-group)与用户(user)挂角色(role),角色挂权限点(permission),role-org 把角色授权限定到机构范围。本模块资源表受 MyBatis 租户拦截器按当前认证租户上下文约束,请求中的租户筛选字段不能代替空间切换(认证与空间)。鉴权执行面(@PreAuthorize 权限点、数据权限注入)见接口规范;本页只讲授权数据的业务组织。
本页是 data-service
authority模块接口的业务说明,非业务说明不在本页复述:
- OpenAPI JSON(可直接导入 Postman 等工具):
https://zxs.netbodycamera.com/main-service/v3/api-docs/authority- 在线 Swagger 视图:data-service · 授权
- 端点全量清单(含权限点与中文说明):清单层 · authority
参数、请求/响应字段、错误码等契约事实一律见上述 Swagger 与清单层;本页只讲业务语义与动线。
权限点主档 CRUD(权限点字符串即各资源 @PreAuthorize 使用的 <资源>:<动作> 口径);契约见清单层 · permission。
绕过角色、把权限点直接授给用户的关联 CRUD;契约见清单层。
角色主档与权限配置:save/updateById 是「创建/更新角色并配置权限」的复合写(「无异常即 true」,不提供 affected-row 数);getById 返回角色及其权限集合。其余 list/page/removeById* 为常规 CRUD。查询控制字段(like/eq、排序白名单、limit 钳制、页长边界未闭合)约定见用户中心业务 · query-controls。
场景页:创建角色并配置权限、按 ID 读取角色及权限。契约见清单层 · role。
把角色授权限定到机构(组织)范围的关联 CRUD;契约见清单层。
角色与权限点的关联 CRUD(角色权限集的数据面,role/save 复合写的底层关系);契约见清单层。
用户与角色的关联:list 查询用户的角色关联(Web 用户编辑页读取角色的入口);其余 CRUD。场景页:查询用户的角色关联。契约见清单层。
用户组主档 CRUD(按组批量授权的载体);契约见清单层。
用户组与角色的关联 CRUD(组内成员间接获得角色);契约见清单层。
用户组成员关联 CRUD;契约见清单层。
本模块在 runtime 全量表(定时任务/缓存/消费者)中无专属条目——授权数据无专属定时任务、消费者或缓存 bean。用户侧的登录态/缓存事实见用户中心(业务)。