权限说明
平台权限由角色、模块权限、项目归属与任务关系四层叠加决定。模块权限的配置方式见 模块权限。
权限层级
权限构成
| 层级 | 决定什么 | 配置入口 |
|---|---|---|
| 角色 | 侧栏菜单的可见范围 | 用户编辑 → 角色 |
| 权限 | 在角色基础上按功能键收窄,取值「禁止」「只读」「读写」 | 用户编辑 → 模块权限 |
| 项目归属 | 可访问的项目与数据 范围 | 项目 → 成员 |
| 任务关系 | 可访问与可变更状态的具体任务 | 任务指派 |
角色决定菜单入口是否显示;模块权限决定入口对应的页面与接口是否可用。菜单可见但模块权限为「禁止」时,接口返回 403,页面守卫把访问重定向。管理员不受模块权限限制,始终拥有全部模块的读写权限。
角色与层级
角色层级用于判定账号管理权限:管理员可修改任意用户,其他角色只能修改层级严格低于自己的用户。
| 角色 | 代码 | 层级排名 | 定位 |
|---|---|---|---|
| 管理员 | ADMIN | 100 | 全部功能与配置 |
| 项目经理 | MANAGER | 50 | 项目、任务、导出 |
| 采集员 | COLLECTOR | 20 | 采集与上传 |
| 审核员 | AUDIT | 20 | 标注结果检查 |
| 标注员 | USER | 10 | 标注执行 |
| 访客 | GUEST | 5 | 仅可登录,无可用业务页面 |
角色与可见菜单
下表给出侧栏各入口的可见角色。
| 入口 | 管理员 | 项目经理 | 采集员 | 标注员 | 审核员 |
|---|---|---|---|---|---|
| 概览 | 允许 | 允许 | 允许 | 允许 | 允许 |
| 数据 |