导航
账户
我的访问权限
此处只呈现服务端返回的有效访问事实,不根据前端按钮、URL参数或客户端角色字段判断权限。
需要安全会话访问事实由服务端实时计算
登录后由服务端读取 Membership、Role Assignment 与 Access Grant 的有效状态;撤销或过期将在下一次请求立即生效。
实时权限事实
当前没有可安全展示的数据
建立安全会话后,服务端会按资源范围返回当前用户可查看的访问事实,并只显示必要信息。
- User 状态
- 登录后由服务端检查
- Membership
- 组织型角色必须有效
- Role Assignment
- 职责、范围与有效期必须匹配
- Access Grant
- 允许操作与资源必须匹配
撤销立即生效
User暂停、成员移除、角色撤销、授权撤销或过期后,下一次内部请求必须被拒绝。
