权限与角色控制(RBAC)
按角色分配功能与数据权限,管理员、业务员工各见其职,降低误操作与越权风险。
功能价值
按角色分配功能与数据权限,管理员、业务员工各见其职,降低误操作与越权风险。
使用方式
管理员在管理后台为员工分配角色;业务页面按角色自动显隐。
所属模块
产品底座与账户 / 账户与认证
适用平台
Windows 桌面 · 待验证macOS 桌面 · 待验证Web · 待验证
当前状态
已实现待验证(相关代码更新时间:2026-09-26)
已知限制
- 细粒度到字段级的权限控制仍在迭代
平台验证状态
本项适用于 3 个平台,逐平台独立判定:平台状态只由该平台的实机验收记录产生,总体状态由平台状态自动汇总,目录与页面都不存放可手写的状态。
Windows 桌面
待验证该平台尚无完整且通过的实机验收记录。平台状态只由该平台的实机验收产生,代码与自动化测试不计入;本项在此平台保持「待验证」,不会因其他平台通过而变绿。
变为已验证需要完整 PASS acceptance JSON、可追溯的产品版本和 Git SHA、交付身份 JSON 与安装包 / 部署产物 SHA-256,以及引用有效且哈希匹配的截图、录像和运行日志。
验收结果:BLOCKED;通过 0 / 失败 0;产品版本 1.0.0.5;Git SHA 54325894cc6e3fc2becfcbc98697a099310d9420;验证时间 2026-09-20。Acceptance JSON SHA-256 641956acb4fb54dd5470b21ed6022d7b79bbc1168300c2c46d2522aa2eded61e
实机录像 / 操作流程
实机截图
运行日志
下载原件:base-rbac.log;SHA-256:5f089a4fd6c8a54ee7a0de899c6f96c81152d4d67a40217ad92be53e338a5ce4(仓库路径:FHD/docs/evidence/e2e/windows-real-machine-1.0.0.5/logs/base-rbac.log)
安装包 / 部署产物 SHA-256:45f761cf1ad968c5abeae466e8b0749364e1d1edfabf0821ef28db52f5cb572e · 交付身份 JSON
macOS 桌面
待验证该平台尚无完整且通过的实机验收记录。平台状态只由该平台的实机验收产生,代码与自动化测试不计入;本项在此平台保持「待验证」,不会因其他平台通过而变绿。
变为已验证需要完整 PASS acceptance JSON、可追溯的产品版本和 Git SHA、交付身份 JSON 与安装包 / 部署产物 SHA-256,以及引用有效且哈希匹配的截图、录像和运行日志。
实机补充记录
来源记录结果:partial(补充观察,不构成 PASS 验收);产品版本:1.0.0.5;Git SHA:8d50fe9d043391d5ba8857094a366a59a34ae43f(Git SHA 与交付 SHA 可追溯);安装包 / 交付 SHA-256:55a873779aa316fe1e2393ff043978187911b3e052b9762deaefdd6d4817e32f;来源 JSON SHA-256 de34d557fdb1de94d2452ee56d8abd85099978b417d77fd6d6fa7bdece303dfd;身份 / 交付 JSON
身份 / 交付 JSON SHA-256:a94ec3adf9cde55a0ec5f6f407e78f624899c1ac6e393a6a760b1b83f508bac0
实机录像 / 操作流程
实机截图
运行日志
下载原件:base-rbac.log;SHA-256:8f0106875c05bdd05587c1f4468a47dd733fec48c1d64180463b5229b53b88ee(仓库路径:FHD/docs/evidence/e2e/macos-base-domain-recordings-20260925/logs/base-rbac.log)
Web
待验证该平台尚无实机验收记录。平台状态只由该平台的实机验收产生,代码与自动化测试不计入;本项在此平台保持「待验证」,不会因其他平台通过而变绿。
变为已验证需要完整 PASS acceptance JSON、可追溯的产品版本和 Git SHA、交付身份 JSON 与安装包 / 部署产物 SHA-256,以及引用有效且哈希匹配的截图、录像和运行日志。
实现与测试(平台无关)
本项在 Windows 桌面、macOS 桌面、Web 上尚无完整 PASS 实机验收记录,不完整记录与补充观察均不计入已验证状态;当前状态仅表示代码已合入。
图片内容复核(2026-09-20,Mac 1.0.0.5):个人主页与模型服务设置,未显示数据库恢复、健康响应、设备配对、权限验证或 OTA 结果。
源码实现
FHD/app/fastapi_routes/rbac.pyFHD/app/fastapi_routes/xcmax_admin_auth.py
自动化测试
FHD/tests/test_auth_decorators.py
CI 门禁:FHD/.github/workflows/ci-cd.yml
CI 工作流定义
FHD/.github/workflows/ci-cd.yml



