2.2 KiB
Raw Permalink Blame History

id, title, type, feature, scope, locale, aliases, related_tools, related_pages, prerequisites, negative, last_verified
id title type feature scope locale aliases related_tools related_pages prerequisites negative last_verified
role-permission.concept DooTask 权限体系总览 concept role-permission end-user zh
权限体系
权限有几种
角色都有什么
DooTask 权限怎么分
权限级别
谁能做什么
没有「全局解锁所有权限」的开关,权限按场景细分
不支持自定义新角色(角色集合是内置的)
角色不直接绑权限列表,而是按场景判断
v1.7.90

DooTask 权限体系总览

定义

DooTask 把权限拆成四个相对独立的层级,按操作场景分别判断。每次校验都看「当前用户在当前对象上的角色」,没有跨层级的全局通行证。

四个层级

关键性质

  • 不会自动继承:系统管理员不自动成为某项目负责人;项目负责人不自动是任务负责人
  • 按场景判断:同一个用户在 A 项目是负责人、在 B 项目可能只是成员
  • 可见性是独立维度任务可见用户visibility即使是项目成员也可能看不见某任务
  • 超级管理员有兜底特权:少数功能(如修改超管设置、强制删群)专属 id=1 用户

遇到权限不足

role-permission.permission-denied.faq