机构团队分工不同,学园通用 RBAC 权限模型实现「谁登录,能看到什么、能做什么」的精细管控:
核心概念
- 功能点级权限:权限精确到「模块.操作」,例如「账单管理.生成」「退款管理.审核」。
- 多角色:一个员工可同时拥有多个角色,权限自动合并(取并集)。
- 动态鉴权:每次操作实时校验权限,菜单与按钮随权限动态显示。
五大权限组
| 权限组 | 覆盖范围 |
|---|---|
| 校务 | 校区、班级、学生、教师 |
| 缴费 | 收费项目、账单、模板装修、充值 |
| 支付 | 支付、退款、资金 |
| 统计 | 仪表盘、报表、导出 |
| 系统 | 通知、账号、角色权限 |
配置建议
- 校长:全权限组。
- 财务:缴费 + 支付 + 统计。
- 前台 / 教务:校务(学生、请假)+ 统计(只读)。
权限之外还有数据隔离:教师端按授权班级隔离数据,操作全程留痕可审计。
这篇文章有帮助吗?