跳到主要内容

角色管理

角色管理用于维护用户权限集合。一个用户可以绑定多个角色;角色内可同时配置 API 权限、菜单权限和按钮权限。权限不足时,用户可能看不到菜单、看不到按钮,或调用接口时被拒绝。

先看术语

术语现场理解
角色一组权限集合,例如“只读监控”“运行维护”“项目管理员”。
API 权限后台接口调用权限。页面按钮可见但缺少 API 权限时,操作仍可能失败。
菜单权限左侧导航和页面入口的可见权限。没有菜单权限时,用户通常看不到该页面。
按钮权限页面内新增、编辑、删除、导出、授权等按钮的操作权限。
授权给角色勾选 API、菜单和按钮权限的过程。
最小权限只给完成工作必需的权限。生产环境不要把普通用户都配置成超级管理员。

页面入口

登录 GatewayRuntime Web 后,进入“系统管理 → 角色管理”。

角色管理页面

页面结构

区域说明
角色名称搜索按角色名称过滤列表。
工具按钮依次为新增、批量删除、刷新。批量删除需要先勾选角色。
角色列表显示角色名称、描述、启用状态和操作按钮。
操作列包含编辑、授权、复制和删除。超级管理员角色不可删除。

列表字段

字段说明
角色名称角色显示名称,也是用户分配角色时看到的名称。
描述角色用途说明,例如“运行维护”“只读监控”“项目管理员”。
状态已启用或已禁用。禁用角色不会继续提供权限。
操作编辑、授权、复制、删除。

新增和编辑角色

点击新增按钮,或点击角色行的编辑按钮,打开角色配置抽屉。

角色配置抽屉

配置项说明
角色名称必填。建议按职责命名,不要使用个人姓名作为长期角色名。
描述可选。说明角色适用对象、权限边界和维护注意事项。
启用控制角色是否生效。临时停用角色时可关闭此开关。

授权抽屉

点击角色行的授权按钮,打开“角色授权”抽屉。抽屉内包含“API 授权”和“菜单按钮授权”两个页签,底部提供“取消”“预览差异”“保存”。

API 授权

API 授权控制角色可以调用哪些服务接口。即使页面按钮可见,如果缺少对应 API 权限,接口调用仍可能失败。

API 授权抽屉

区域说明
搜索 API按权限编码、接口 URL 或描述过滤接口列表。
全选选中当前 API 权限列表中的全部接口。
清空清除当前 API 权限选择。
权限编码业务权限标识,例如变量写入、用户维护、日志导出等。
接口 URL当前权限对应的接口路径。
描述接口用途说明。

API 授权适合按功能最小化分配。例如只读监控角色通常只保留查询类接口;运维角色可增加写入、重启、导入导出和日志导出接口。

菜单按钮授权

菜单按钮授权控制用户能看到哪些菜单,以及菜单内哪些按钮可操作。

菜单按钮授权抽屉

区域说明
搜索菜单或按钮按菜单名称、按钮名称过滤权限树。
全选选中所有菜单和按钮节点。
清空清除所有菜单和按钮选择。
菜单节点控制左侧导航菜单和页面入口是否可见。
按钮节点控制页面内新增、编辑、删除、导出、授权等按钮是否可见。

授权树中“菜单”和“按钮”使用不同标签标识。勾选菜单时应同时检查其下按钮,避免用户能进入页面但缺少必要操作按钮。

预览差异与保存

点击“预览差异”后,抽屉底部会显示本次权限调整统计。

差异项说明
新增菜单 / 取消菜单本次保存后会新增或取消的菜单权限数量。
新增按钮 / 取消按钮本次保存后会新增或取消的按钮权限数量。
新增 API / 取消 API本次保存后会新增或取消的接口权限数量。

确认差异无误后点击“保存”。保存后,已登录用户通常需要刷新页面或重新登录,才能看到最新菜单、按钮和接口权限效果。

复制角色

点击角色行的复制按钮,可基于已有角色创建新角色。复制适合以下场景:

场景建议
创建相似职责先复制已有角色,再增减少量权限。
临时授权复制常用角色后单独增加临时权限,结束后禁用或删除。
权限对比复制后通过“预览差异”确认调整范围。

复制角色后应立即修改角色名称和描述,避免多个角色用途难以区分。

常用角色建议

角色类型权限建议
只读监控系统总览、数据查询、实时报警、日志查询的只读 API 和菜单。
运维人员只读监控基础上增加变量写入、设备调试、日志导出、重启运行时等权限。
配置管理员采集配置、数据转发、脚本、节点、规则和插件维护权限。
安全管理员用户管理、角色管理、菜单管理、审计日志权限。

使用注意

场景建议
超级管理员超级管理员权限最高,应限制账号共享,并定期检查登录审计。
API 与按钮不一致只授权按钮但未授权 API 时,页面操作可能失败;只授权 API 但未授权按钮时,用户可能无法从页面触发。
删除角色删除前先检查用户绑定关系,避免用户登录后没有可用权限。
批量删除只对确定不用的普通角色执行,超级管理员角色不可删除。
权限调整审计重要权限调整后查看系统日志中的审计记录。

相关链接