产品底座与账户 / 账户与认证

权限与角色控制(RBAC)

已实现待验证Windows 桌面 · 待验证macOS 桌面 · 待验证Web · 待验证

按角色分配功能与数据权限,管理员、业务员工各见其职,降低误操作与越权风险。

功能价值

按角色分配功能与数据权限,管理员、业务员工各见其职,降低误操作与越权风险。

使用方式

管理员在管理后台为员工分配角色;业务页面按角色自动显隐。

所属模块

产品底座与账户 / 账户与认证

适用平台

Windows 桌面 · 待验证macOS 桌面 · 待验证Web · 待验证

当前状态

已实现待验证(相关代码更新时间:2026-09-26)

已知限制

  • 细粒度到字段级的权限控制仍在迭代

平台验证状态

本项适用于 3 个平台,逐平台独立判定:平台状态只由该平台的实机验收记录产生,总体状态由平台状态自动汇总,目录与页面都不存放可手写的状态。

Windows 桌面

待验证

该平台尚无完整且通过的实机验收记录。平台状态只由该平台的实机验收产生,代码与自动化测试不计入;本项在此平台保持「待验证」,不会因其他平台通过而变绿。

变为已验证需要完整 PASS acceptance JSON、可追溯的产品版本和 Git SHA、交付身份 JSON 与安装包 / 部署产物 SHA-256,以及引用有效且哈希匹配的截图、录像和运行日志。

验收结果:BLOCKED;通过 0 / 失败 0;产品版本 1.0.0.5;Git SHA 54325894cc6e3fc2becfcbc98697a099310d9420;验证时间 2026-09-20。Acceptance JSON SHA-256 641956acb4fb54dd5470b21ed6022d7b79bbc1168300c2c46d2522aa2eded61e

实机录像 / 操作流程

原图内容已复核,验收结果:阻塞;SHA-256:3ec07a3eb50509ef7f39def5724afc61a8f8e189d081f581a1395f9b7aea5e0d(原始文件:FHD/docs/evidence/e2e/windows-real-machine-1.0.0.5/media/videos/base-rbac.mp4)

实机截图

权限与角色控制(RBAC) 已复核截图
原图内容已复核,验收结果:阻塞;SHA-256:8dc8864213eb1d02cbd15173f510b349bdd5ae47affe5da68921111a38cf58e6(原始文件:FHD/docs/evidence/e2e/windows-real-machine-1.0.0.5/media/screenshots/base-rbac.png)

运行日志

下载原件:base-rbac.log;SHA-256:5f089a4fd6c8a54ee7a0de899c6f96c81152d4d67a40217ad92be53e338a5ce4(仓库路径:FHD/docs/evidence/e2e/windows-real-machine-1.0.0.5/logs/base-rbac.log)

安装包 / 部署产物 SHA-256:45f761cf1ad968c5abeae466e8b0749364e1d1edfabf0821ef28db52f5cb572e · 交付身份 JSON

macOS 桌面

待验证

该平台尚无完整且通过的实机验收记录。平台状态只由该平台的实机验收产生,代码与自动化测试不计入;本项在此平台保持「待验证」,不会因其他平台通过而变绿。

变为已验证需要完整 PASS acceptance JSON、可追溯的产品版本和 Git SHA、交付身份 JSON 与安装包 / 部署产物 SHA-256,以及引用有效且哈希匹配的截图、录像和运行日志。

实机补充记录

来源记录结果:partial(补充观察,不构成 PASS 验收);产品版本:1.0.0.5;Git SHA:8d50fe9d043391d5ba8857094a366a59a34ae43f(Git SHA 与交付 SHA 可追溯);安装包 / 交付 SHA-256:55a873779aa316fe1e2393ff043978187911b3e052b9762deaefdd6d4817e32f;来源 JSON SHA-256 de34d557fdb1de94d2452ee56d8abd85099978b417d77fd6d6fa7bdece303dfd;身份 / 交付 JSON

身份 / 交付 JSON SHA-256:a94ec3adf9cde55a0ec5f6f407e78f624899c1ac6e393a6a760b1b83f508bac0

实机录像 / 操作流程

补充实机材料;SHA-256:90e9ef8eab34fa7d99e1b80e592da33187a90986d4f665b4da72d8d8b6892892(原始文件:FHD/docs/evidence/e2e/macos-base-domain-recordings-20260925/media/videos/base-rbac.webm)

实机截图

权限与角色控制(RBAC) 已复核截图
补充实机材料;SHA-256:0589bbbf74f8ed6ece5b298b1368084e8bcdfd2b8cf33dd193c8c1a422fca9c6(原始文件:FHD/docs/evidence/e2e/macos-base-domain-recordings-20260925/media/screenshots/base-rbac.png)

运行日志

下载原件:base-rbac.log;SHA-256:8f0106875c05bdd05587c1f4468a47dd733fec48c1d64180463b5229b53b88ee(仓库路径:FHD/docs/evidence/e2e/macos-base-domain-recordings-20260925/logs/base-rbac.log)

Web

待验证

该平台尚无实机验收记录。平台状态只由该平台的实机验收产生,代码与自动化测试不计入;本项在此平台保持「待验证」,不会因其他平台通过而变绿。

变为已验证需要完整 PASS acceptance JSON、可追溯的产品版本和 Git SHA、交付身份 JSON 与安装包 / 部署产物 SHA-256,以及引用有效且哈希匹配的截图、录像和运行日志。

实现与测试(平台无关)

本项在 Windows 桌面、macOS 桌面、Web 上尚无完整 PASS 实机验收记录,不完整记录与补充观察均不计入已验证状态;当前状态仅表示代码已合入。

图片内容复核(2026-09-20,Mac 1.0.0.5):个人主页与模型服务设置,未显示数据库恢复、健康响应、设备配对、权限验证或 OTA 结果。

源码实现

  • FHD/app/fastapi_routes/rbac.py
  • FHD/app/fastapi_routes/xcmax_admin_auth.py

自动化测试

  • FHD/tests/test_auth_decorators.py

CI 门禁:FHD/.github/workflows/ci-cd.yml

CI 工作流定义

  • FHD/.github/workflows/ci-cd.yml

未标注平台的补充资料

下列资料未绑定到具体平台,仅作实现与历史资料参考,不计入任何平台状态,也不构成实机验收。

实机截图

权限与角色控制(RBAC) 已复核截图
资料收录(未绑定平台验收)(原始文件:FHD/docs/evidence/e2e/macos-features-100-1.0.0.5/media/screenshots/base-rbac.png)