From 274f0b16c00c661f50ea8a0d5d7551bdd7cc5b9f Mon Sep 17 00:00:00 2001 From: API Changelog Bot Date: Fri, 11 Sep 2026 15:06:59 +0800 Subject: [PATCH] =?UTF-8?q?docs(changelog):=20#7440=20=E8=AE=A2=E6=AD=A3?= =?UTF-8?q?=E5=85=AD.8=20=E8=8A=82=E8=A7=92=E8=89=B2=E6=8E=88=E4=BA=88?= =?UTF-8?q?=E8=8C=83=E5=9B=B4=E2=80=94=E2=80=94ADMIN=20=E5=B7=B2=E8=A2=AB?= =?UTF-8?q?=20#7514=20=E6=94=B6=E5=9B=9E?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 原文写「菜单可见性授予 SUPER_ADMIN / ADMIN / VEHICLE_MANAGER 三个角色」「权限码 授权 VEHICLE_MANAGER / ADMIN / SUPER_ADMIN」,这两句在 PR #7514 之后已经过时: V20260911_007__fix_group_dispatch_admin_grants.sql 于 2026-09-11 14:04:26 在测试库 收回了 ADMIN 的菜单行(2 行)与权限码授权(1 行),部署后实测两项命中数均为 0。 收回的原因本文件八节末尾那条红字早就写着:/admin/fleet/** 的访问控制是 #5626 的 路径级粗粒度角色门禁,只放行 VEHICLE_MANAGER 与 SUPER_ADMIN,不看权限码。给 ADMIN 菜单等于造一个看得见、点进去必 403 的死入口。也就是说本文件自身前后矛盾——六.8 节 说 ADMIN 有菜单,八节说 ADMIN 调接口必 403。现已统一到后者。 接口契约、错误码与行为均未变,仅授权数据层的描述订正。frontmatter 补 status_note。 前端影响:不要按「ADMIN 能看到团期配车」设计任何菜单可见性或路由逻辑。 --- .../11_7440_团期车务派单只读入口-新增接口-管理后台.md | 6 +++--- 1 file changed, 3 insertions(+), 3 deletions(-) diff --git a/changelogs-v2/2026-09/11_7440_团期车务派单只读入口-新增接口-管理后台.md b/changelogs-v2/2026-09/11_7440_团期车务派单只读入口-新增接口-管理后台.md index 55182a01..10a759b4 100644 --- a/changelogs-v2/2026-09/11_7440_团期车务派单只读入口-新增接口-管理后台.md +++ b/changelogs-v2/2026-09/11_7440_团期车务派单只读入口-新增接口-管理后台.md @@ -12,7 +12,7 @@ frontend_owner: "" frontend_ref: "" target_release: "" verified_at: "2026-09-11" -status_note: "" +status_note: "2026-09-11 订正:六.8 节的角色授予范围已随 PR #7514(V20260911_007)收回 ADMIN,正文已更新为当前状态;接口契约、错误码与行为均未变。" updated_at: "2026-09-11" base: "dev-v3" --- @@ -429,8 +429,8 @@ N/A ## 六.8、菜单与权限 -- **菜单挂载**(`V20260910_006__add_group_batch_fleet_dispatch_menu.sql`):在既有「车务管理」(`path=/fleet`)节点下新增二级目录「团期配车」(`menu_type=D`,`path=/fleet/group-dispatch`,`icon=Van`,`sort_order=46`),其下唯一三级菜单同名「团期配车」(`menu_type=M`,`path=component=/fleet/group-dispatch`);菜单可见性(`sys_role_menu`)授予 `SUPER_ADMIN` / `ADMIN` / `VEHICLE_MANAGER` 三个角色。 -- **权限标识**(`V20260910_007__add_group_batch_fleet_permission.sql`):新增权限码 `fleet:group-dispatch:view`(`resource_type=FLEET_GROUP_DISPATCH`,`action=VIEW`),覆盖本单三个只读端点(待配车团期清单/团期配车总览/资源排班);三级菜单的 `permission_code` 字段(V20260910_006 第66行)写的也是这同一个码。`admin_role_permission` 授权 `VEHICLE_MANAGER` / `ADMIN` / `SUPER_ADMIN`;团期管理员侧不在此授权范围内(他们看配车进度走团期管理页,不进车务页面)。 +- **菜单挂载**(`V20260910_006__add_group_batch_fleet_dispatch_menu.sql`):在既有「车务管理」(`path=/fleet`)节点下新增二级目录「团期配车」(`menu_type=D`,`path=/fleet/group-dispatch`,`icon=Van`,`sort_order=46`),其下唯一三级菜单同名「团期配车」(`menu_type=M`,`path=component=/fleet/group-dispatch`);菜单可见性(`sys_role_menu`)**当前授予 `SUPER_ADMIN` / `VEHICLE_MANAGER` 两个角色**。⚠️ **2026-09-11 订正**:本脚本原本还授予了 `ADMIN`,已由 `V20260911_007__fix_group_dispatch_admin_grants.sql`(PR #7514,14:04:26 部署)收回。原因见八节末尾那条红字——`/admin/fleet/**` 的门禁只放行 `VEHICLE_MANAGER`/`SUPER_ADMIN`,给 `ADMIN` 菜单等于造一个**看得见、点进去必 403** 的死入口。**前端不要按「`ADMIN` 能看到团期配车」设计任何逻辑。** +- **权限标识**(`V20260910_007__add_group_batch_fleet_permission.sql`):新增权限码 `fleet:group-dispatch:view`(`resource_type=FLEET_GROUP_DISPATCH`,`action=VIEW`),覆盖本单三个只读端点(待配车团期清单/团期配车总览/资源排班);三级菜单的 `permission_code` 字段(V20260910_006 第66行)写的也是这同一个码。`admin_role_permission` **当前授权 `VEHICLE_MANAGER` / `SUPER_ADMIN`**(原本含 `ADMIN`,同由 `V20260911_007` 收回,理由同上);团期管理员侧不在此授权范围内(他们看配车进度走团期管理页,不进车务页面)。 ---