授权(业务)

授权模块是标准 RBAC:用户组(user-group)与用户(user)挂角色(role),角色挂权限点(permission),role-org 把角色授权限定到机构范围。本模块资源表受 MyBatis 租户拦截器按当前认证租户上下文约束,请求中的租户筛选字段不能代替空间切换(认证与空间)。鉴权执行面(@PreAuthorize 权限点、数据权限注入)见接口规范;本页只讲授权数据的业务组织。

本页是 data-service authority 模块接口的业务说明,非业务说明不在本页复述:

  • OpenAPI JSON(可直接导入 Postman 等工具):https://zxs.netbodycamera.com/main-service/v3/api-docs/authority
  • 在线 Swagger 视图:data-service · 授权
  • 端点全量清单(含权限点与中文说明):清单层 · authority

参数、请求/响应字段、错误码等契约事实一律见上述 Swagger 与清单层;本页只讲业务语义与动线。

permission 权限

权限点主档 CRUD(权限点字符串即各资源 @PreAuthorize 使用的 <资源>:<动作> 口径);契约见清单层 · permission

permission-user 权限与用户关联

绕过角色、把权限点直接授给用户的关联 CRUD;契约见清单层

role 角色

角色主档与权限配置:save/updateById 是「创建/更新角色并配置权限」的复合写(「无异常即 true」,不提供 affected-row 数);getById 返回角色及其权限集合。其余 list/page/removeById* 为常规 CRUD。查询控制字段(like/eq、排序白名单、limit 钳制、页长边界未闭合)约定见用户中心业务 · query-controls

场景页:创建角色并配置权限按 ID 读取角色及权限。契约见清单层 · role

role-org 角色与组织关联

把角色授权限定到机构(组织)范围的关联 CRUD;契约见清单层

role-permission 角色与权限关联

角色与权限点的关联 CRUD(角色权限集的数据面,role/save 复合写的底层关系);契约见清单层

role-user 角色与用户关联

用户与角色的关联:list 查询用户的角色关联(Web 用户编辑页读取角色的入口);其余 CRUD。场景页:查询用户的角色关联。契约见清单层

user-group 用户组

用户组主档 CRUD(按组批量授权的载体);契约见清单层

user-group-role 用户组与角色关联

用户组与角色的关联 CRUD(组内成员间接获得角色);契约见清单层

user-group-user 用户组与用户关联

用户组成员关联 CRUD;契约见清单层

本模块在 runtime 全量表(定时任务/缓存/消费者)中无专属条目——授权数据无专属定时任务、消费者或缓存 bean。用户侧的登录态/缓存事实见用户中心(业务)