权限
大多数权限采用 entity:action:scope 三元组。操作包括 list、read、edit 和 delete。对于客户或旅程等大型实体,范围通常用于区分 all 与 assigned 访问权限。
对于模块化组织,除这些角色权限外,还会检查所需的订阅模块。角色可以允许某项操作,但模块可能不可用;启用模块也不会授予角色缺失的能力。请参阅 订阅。
组织管理同样通过 admin 实体表示:能够管理子组织、角色及类似层级工具的角色,通常包含 admin 权限,例如 admin:list:all、admin:read:all 以及相关的 admin:* 组合。对于某些路由,服务器端的“组织管理员”检查可能会将任何以 admin: 开头的权限字符串视为满足 条件——对于某个工作区,请始终以控制面板角色编辑器为准。
支持 list 的主要实体包括 customer、tour、landing-page、event、offer、newsletter、project、document、contactform、siteplan、place 和 admin。protocol、email 和 task 等子实体会有意省略 list,因为其可见性会通过关系推断。
混合分配或平台操作员快捷权限等边界情况会在产品内部处理;对于特定工作区,请以控制面板角色编辑器为准。
权限格式
entity:action:scope
| 部分 | 含义 | 示例 |
|---|---|---|
entity | 受控资源的类型。 | customer、tour、event、admin |
action | 角色可以执行的操作。 | list、read、edit、delete |
scope | 访问范围。 | assigned、all、off |
操 作
| 操作 | 含义 |
|---|---|
list | 在支持列表的实体中,于列表视图查看记录。 |
read | 打开或查看记录详情。 |
edit | 创建或更新记录。 |
delete | 在允许的情况下删除记录。 |
在权限模型中,edit 包含创建权限,因此创建按钮通常取决于编辑权限,而不是单独的创建权限。
范围
| 范围 | 含义 |
|---|---|
assigned | 访问根据分配或关系规则与用户关联的记录。 |
all | 访问组织内该实体的所有记录。 |
off | 没有明确访问权限,但产品强制执行的特殊本人访问或关系规则除外。 |
仅限分配的行为可能因实体而异。例如,客户可以有负责人,而任务、邮件和协议则可能通过客户分配或直接分配来实现可见。
实体组
主要实体支持列表式访问:
customertourlanding-pageeventoffernewsletterprojectdocumentcontactformsiteplanplaceadmin
子实体有意不使用 list:
protocolemailtask
这些子实体通常通过与客户、项目的关系或直接分配来访问。
控制面板可见性
侧边栏会根据权限决定显示哪些分组和路由。如果用户看不到某个页面,请先检查实体权限:
- 客户管理:
customer、protocol、task、project、document、newsletter、email、event。 - Web 应用和旅程:
landing-page、tour、offer、contactform、siteplan(在典型配置中,站点方案和问题会通过落地页可见性进行控制)。 - 设置层级:
admin实体权限(子组织和角色)。 - 事件设置:
event。
Web 应用和旅程下的 图库显示范围比某些相邻项目更广;具体规则可能因部署而异——如果缺少某个链接,请确认落地页、旅程和组织上下文,不要直接假定是构建故障。
平台操作员可能会看到租户用户永远不会遇到的其他路由。