角色与App数据范围需求
1. 菜单定位
对应原型菜单:Roles & App Scope。
本菜单用于管理员查看和维护角色、菜单权限、动作权限、字段权限、敏感权限、导出权限和 App 数据范围。后台用户账号生命周期见 20-后台用户需求。
2. 角色模型
| 角色 | 定位 | 默认 App 范围 |
|---|---|---|
| Cash Loan Support | 一线客服查询和工单处理 | 指定现金贷 App |
| Support Lead | 客服主管,工单分派和质检 | 多 App 或团队范围 |
| Finance Operations | 退费减免执行和对账处理 | 指定 App |
| System Administrator | 用户、角色、权限管理 | 默认无业务数据权限 |
3. 权限维度
菜单权限 + 动作权限 + 字段权限 + App 数据范围 + 敏感权限 + 导出权限3.1 菜单权限
- Workplace。
- Customer Search。
- Ticket Center。
- Applications。
- Loans & Repayment。
- Waiver & Refund。
- Admin Users。
- Roles & App Scope。
- Audit Log。
3.2 动作权限
- 查询。
- 查看详情。
- 创建工单。
- 编辑工单。
- 添加跟进。
- 关闭工单。
- 创建退费减免处理单。
- 执行处理单。
- 重试处理单。
- 撤销处理单。
- 查看审计。
- 管理用户。
- 管理角色。
3.3 字段与敏感权限
- 手机号明文。
- BVN / NIN 明文。
- 银行卡 / 钱包账户明文。
- 身份照片。
- 导出字段。
敏感权限默认关闭,必须独立授权。
4. App 数据范围
App 数据范围控制用户可访问哪些现金贷 App 数据。
规则:
- 菜单权限不等于数据权限。
- 有菜单但无 App 范围时,列表为空或提示无权限。
- 切换 App Scope 后,列表、详情、下拉搜索、处理单创建都必须同步受控。
- 系统管理员不默认拥有业务 App 数据范围。
5. 页面字段
列表字段:
- 角色名称。
- App Scope。
- 权限数量。
- 权限摘要。
详情字段:
- 角色 ID。
- 角色名称。
- 可访问菜单。
- 动作权限。
- 字段权限。
- 敏感权限。
- 导出权限。
- App 数据范围。
- 最近变更记录。
6. 审计
以下变更必须审计:
- 新增、编辑、停用角色。
- 调整菜单权限。
- 调整动作权限。
- 调整 App 数据范围。
- 调整敏感字段和导出权限。
7. 验收口径
- 管理员可以看到角色和 App 范围。
- 普通客服不能访问 Roles & App Scope。
- 调整角色后,用户菜单和数据范围按新权限生效。
- 敏感权限不会通过普通查询角色隐式获得。