角色与App数据范围需求

1. 菜单定位

对应原型菜单:Roles & App Scope

本菜单用于管理员查看和维护角色、菜单权限、动作权限、字段权限、敏感权限、导出权限和 App 数据范围。后台用户账号生命周期见 20-后台用户需求

2. 角色模型

角色定位默认 App 范围
Cash Loan Support一线客服查询和工单处理指定现金贷 App
Support Lead客服主管,工单分派和质检多 App 或团队范围
Finance Operations退费减免执行和对账处理指定 App
System Administrator用户、角色、权限管理默认无业务数据权限

3. 权限维度

菜单权限 + 动作权限 + 字段权限 + App 数据范围 + 敏感权限 + 导出权限

3.1 菜单权限

  • Workplace。
  • Customer Search。
  • Ticket Center。
  • Applications。
  • Loans & Repayment。
  • Waiver & Refund。
  • Admin Users。
  • Roles & App Scope。
  • Audit Log。

3.2 动作权限

  • 查询。
  • 查看详情。
  • 创建工单。
  • 编辑工单。
  • 添加跟进。
  • 关闭工单。
  • 创建退费减免处理单。
  • 执行处理单。
  • 重试处理单。
  • 撤销处理单。
  • 查看审计。
  • 管理用户。
  • 管理角色。

3.3 字段与敏感权限

  • 手机号明文。
  • BVN / NIN 明文。
  • 银行卡 / 钱包账户明文。
  • 身份照片。
  • 导出字段。

敏感权限默认关闭,必须独立授权。

4. App 数据范围

App 数据范围控制用户可访问哪些现金贷 App 数据。

规则:

  • 菜单权限不等于数据权限。
  • 有菜单但无 App 范围时,列表为空或提示无权限。
  • 切换 App Scope 后,列表、详情、下拉搜索、处理单创建都必须同步受控。
  • 系统管理员不默认拥有业务 App 数据范围。

5. 页面字段

列表字段:

  • 角色名称。
  • App Scope。
  • 权限数量。
  • 权限摘要。

详情字段:

  • 角色 ID。
  • 角色名称。
  • 可访问菜单。
  • 动作权限。
  • 字段权限。
  • 敏感权限。
  • 导出权限。
  • App 数据范围。
  • 最近变更记录。

6. 审计

以下变更必须审计:

  • 新增、编辑、停用角色。
  • 调整菜单权限。
  • 调整动作权限。
  • 调整 App 数据范围。
  • 调整敏感字段和导出权限。

7. 验收口径

  • 管理员可以看到角色和 App 范围。
  • 普通客服不能访问 Roles & App Scope。
  • 调整角色后,用户菜单和数据范围按新权限生效。
  • 敏感权限不会通过普通查询角色隐式获得。