跳到主要内容

权限

大多数权限采用 entity:action:scope 三元组。操作包括 list、read、edit 和 delete。对于客户或旅程等大型实体,范围通常用于区分 all 与 assigned 访问权限。

对于模块化组织,除这些角色权限外,还会检查所需的订阅模块。角色可以允许某项操作,但模块可能不可用;启用模块也不会授予角色缺失的能力。请参阅 订阅。

组织管理同样通过 admin 实体表示:能够管理子组织、角色及类似层级工具的角色,通常包含 admin 权限,例如 admin:list:all、admin:read:all 以及相关的 admin:* 组合。对于某些路由,服务器端的“组织管理员”检查可能会将任何以 admin: 开头的权限字符串视为满足条件——对于某个工作区,请始终以控制面板角色编辑器为准。

支持 list 的主要实体包括 customer、tour、landing-page、event、offer、newsletter、project、document、contactform、siteplan、place 和 admin。protocol、email 和 task 等子实体会有意省略 list,因为其可见性会通过关系推断。

混合分配或平台操作员快捷权限等边界情况会在产品内部处理;对于特定工作区,请以控制面板角色编辑器为准。

权限格式​

entity:action:scope
部分含义示例
entity受控资源的类型。customer、tour、event、admin
action角色可以执行的操作。list、read、edit、delete
scope访问范围。assigned、all、off

操作​

操作含义
list在支持列表的实体中,于列表视图查看记录。
read打开或查看记录详情。
edit创建或更新记录。
delete在允许的情况下删除记录。

在权限模型中,edit 包含创建权限,因此创建按钮通常取决于编辑权限,而不是单独的创建权限。

范围​

范围含义
assigned访问根据分配或关系规则与用户关联的记录。
all访问组织内该实体的所有记录。
off没有明确访问权限,但产品强制执行的特殊本人访问或关系规则除外。

仅限分配的行为可能因实体而异。例如,客户可以有负责人,而任务、邮件和协议则可能通过客户分配或直接分配来实现可见。

实体组​

主要实体支持列表式访问:

  • customer
  • tour
  • landing-page
  • event
  • offer
  • newsletter
  • project
  • document
  • contactform
  • siteplan
  • place
  • admin

子实体有意不使用 list:

  • protocol
  • email
  • task

这些子实体通常通过与客户、项目的关系或直接分配来访问。

控制面板可见性​

侧边栏会根据权限决定显示哪些分组和路由。如果用户看不到某个页面,请先检查实体权限:

  • 客户管理:customer、protocol、task、project、document、newsletter、email、event。
  • Web 应用和旅程:landing-page、tour、offer、contactform、siteplan(在典型配置中,站点方案和问题会通过落地页可见性进行控制)。
  • 设置层级:admin 实体权限(子组织和角色)。
  • 事件设置:event。

Web 应用和旅程下的 图库显示范围比某些相邻项目更广;具体规则可能因部署而异——如果缺少某个链接,请确认落地页、旅程和组织上下文,不要直接假定是构建故障。

平台操作员可能会看到租户用户永远不会遇到的其他路由。

相关概念:权限和组织、子组织和角色。