完善平台角色菜单树与授权登录导航
This commit is contained in:
@@ -76,6 +76,8 @@
|
||||
- 登录成功返回 JWT、账户 `identity`、显示名称和角色编码。
|
||||
- `Authorization` 请求头当前直接传 JWT 原始值,不使用 `Bearer` 前缀。
|
||||
- 已登录账户可查看个人资料、角色和菜单编码。
|
||||
- 登录后优先恢复当前角色有权访问的历史叶子页;历史地址无权或不存在时,按服务端菜单顺序进入首个可访问叶子页,不将父级分组或隐藏详情页作为默认落点。
|
||||
- 已认证账户未分配任何业务菜单时,展示“尚未分配菜单权限”引导页并提供重新加载权限和退出登录,不回退为 404。
|
||||
- 修改密码必须校验当前密码,新密码不少于 6 位。
|
||||
- 系统启动时幂等创建 `root` 管理账户;root 初始密码优先读取环境变量 `HEQI_PLATFORM_ROOT_PASSWORD`。
|
||||
|
||||
@@ -83,6 +85,10 @@
|
||||
|
||||
- `root` 角色拥有全部平台菜单能力。
|
||||
- 非 root 账户必须关联处于启用状态的平台角色,并按角色菜单逐请求鉴权。
|
||||
- 已认证平台账户可读取当前角色自己的授权菜单树;该基础能力不等同于平台菜单配置权限,不得借此读取菜单详情或执行菜单写操作。
|
||||
- 角色菜单使用父子树分配:父菜单仅承担导航分组和全选、全清,部分子菜单选中时显示半选;服务端只持久化有效叶子菜单,允许清空角色全部菜单权限。
|
||||
- 菜单搜索和已选内容使用“父菜单 / 子菜单”完整路径,避免同名业务菜单产生歧义。
|
||||
- 角色权限调整后,服务端从下一次请求开始按新权限鉴权;已登录账户可通过重新加载权限或重新登录刷新前端导航。
|
||||
- 创建工作人员、安装人员、配送人员和运维人员是相互独立的菜单能力。
|
||||
- 工作人员资质权限跟随所属人员角色,不能凭任一人员菜单访问其他类型人员资质。
|
||||
- 创建配送订单使用独立的 `gasorder_create` 权限,不因拥有订单列表权限自动获得。
|
||||
|
||||
Reference in New Issue
Block a user