docs(changelog): #7440 订正六.8 节角色授予范围——ADMIN 已被 #7514 收回
changelog-filename-gate / validate (push) Successful in 3s

原文写「菜单可见性授予 SUPER_ADMIN / ADMIN / VEHICLE_MANAGER 三个角色」「权限码
授权 VEHICLE_MANAGER / ADMIN / SUPER_ADMIN」,这两句在 PR #7514 之后已经过时:
V20260911_007__fix_group_dispatch_admin_grants.sql 于 2026-09-11 14:04:26 在测试库
收回了 ADMIN 的菜单行(2 行)与权限码授权(1 行),部署后实测两项命中数均为 0。

收回的原因本文件八节末尾那条红字早就写着:/admin/fleet/** 的访问控制是 #5626 的
路径级粗粒度角色门禁,只放行 VEHICLE_MANAGER 与 SUPER_ADMIN,不看权限码。给 ADMIN
菜单等于造一个看得见、点进去必 403 的死入口。也就是说本文件自身前后矛盾——六.8 节
说 ADMIN 有菜单,八节说 ADMIN 调接口必 403。现已统一到后者。

接口契约、错误码与行为均未变,仅授权数据层的描述订正。frontmatter 补 status_note。

前端影响:不要按「ADMIN 能看到团期配车」设计任何菜单可见性或路由逻辑。
这个提交包含在:
API Changelog Bot
2026-09-11 15:07:07 +08:00
父节点 8accfb3a61
当前提交 274f0b16c0
@@ -12,7 +12,7 @@ frontend_owner: ""
frontend_ref: "" frontend_ref: ""
target_release: "" target_release: ""
verified_at: "2026-09-11" verified_at: "2026-09-11"
status_note: "" status_note: "2026-09-11 订正:六.8 节的角色授予范围已随 PR #7514(V20260911_007)收回 ADMIN,正文已更新为当前状态;接口契约、错误码与行为均未变。"
updated_at: "2026-09-11" updated_at: "2026-09-11"
base: "dev-v3" base: "dev-v3"
--- ---
@@ -429,8 +429,8 @@ N/A
## 六.8、菜单与权限 ## 六.8、菜单与权限
- **菜单挂载**(`V20260910_006__add_group_batch_fleet_dispatch_menu.sql`):在既有「车务管理」(`path=/fleet`)节点下新增二级目录「团期配车」(`menu_type=D`,`path=/fleet/group-dispatch`,`icon=Van`,`sort_order=46`),其下唯一三级菜单同名「团期配车」(`menu_type=M`,`path=component=/fleet/group-dispatch`);菜单可见性(`sys_role_menu`)授予 `SUPER_ADMIN` / `ADMIN` / `VEHICLE_MANAGER` 三个角色。 - **菜单挂载**(`V20260910_006__add_group_batch_fleet_dispatch_menu.sql`):在既有「车务管理」(`path=/fleet`)节点下新增二级目录「团期配车」(`menu_type=D`,`path=/fleet/group-dispatch`,`icon=Van`,`sort_order=46`),其下唯一三级菜单同名「团期配车」(`menu_type=M`,`path=component=/fleet/group-dispatch`);菜单可见性(`sys_role_menu`)**当前授予 `SUPER_ADMIN` / `VEHICLE_MANAGER` 两个角色**。⚠️ **2026-09-11 订正**:本脚本原本还授予了 `ADMIN`,已由 `V20260911_007__fix_group_dispatch_admin_grants.sql`(PR #7514,14:04:26 部署)收回。原因见八节末尾那条红字——`/admin/fleet/**` 的门禁只放行 `VEHICLE_MANAGER`/`SUPER_ADMIN`,给 `ADMIN` 菜单等于造一个**看得见、点进去必 403** 的死入口。**前端不要按「`ADMIN` 能看到团期配车」设计任何逻辑。**
- **权限标识**(`V20260910_007__add_group_batch_fleet_permission.sql`):新增权限码 `fleet:group-dispatch:view`(`resource_type=FLEET_GROUP_DISPATCH`,`action=VIEW`),覆盖本单三个只读端点(待配车团期清单/团期配车总览/资源排班);三级菜单的 `permission_code` 字段(V20260910_006 第66行)写的也是这同一个码。`admin_role_permission` 授权 `VEHICLE_MANAGER` / `ADMIN` / `SUPER_ADMIN`;团期管理员侧不在此授权范围内(他们看配车进度走团期管理页,不进车务页面)。 - **权限标识**(`V20260910_007__add_group_batch_fleet_permission.sql`):新增权限码 `fleet:group-dispatch:view`(`resource_type=FLEET_GROUP_DISPATCH`,`action=VIEW`),覆盖本单三个只读端点(待配车团期清单/团期配车总览/资源排班);三级菜单的 `permission_code` 字段(V20260910_006 第66行)写的也是这同一个码。`admin_role_permission` **当前授权 `VEHICLE_MANAGER` / `SUPER_ADMIN`**(原本含 `ADMIN`,同由 `V20260911_007` 收回,理由同上);团期管理员侧不在此授权范围内(他们看配车进度走团期管理页,不进车务页面)。
--- ---