feat: 角色等级体系与权限管控实施

- 数据库:auth_roles 表新增 level 字段(1=超管, 10=管理员, 100=普通用户)
- 后端:新增 GetAllRoles/GetUserMaxLevel/SetUserRoles/FindByCodeList DAO 方法
- 后端:SetRolesRequest 替换 AssignRoleRequest,AdminUserInfo.Roles 改为 []RoleInfo
- 后端:所有管理操作(禁用/启用/角色分配/创建用户)强制层级权限校验
- 后端:PUT /users/:id/roles(批量设置角色)+ GET /roles(角色列表)
- 前端:角色管理改为 Checkbox Group 多选,高等级角色禁用
- 前端:禁用/启用按钮受角色层级约束,列表页操作按钮权限管控
- 前端:创建用户对话框角色选项根据操作者等级动态过滤
- 文档:API 文档、设计方案、集成规范、进度文档同步更新

Made-with: Cursor
This commit is contained in:
bujinyuan
2026-03-02 15:40:02 +08:00
parent dd84e50429
commit fa6f1e5c58
18 changed files with 771 additions and 279 deletions

View File

@@ -1,15 +1,16 @@
/**
* 用户管理 API 模块
*
* 对应后端路由:/api/v1/admin/users
* 对应后端路由:/api/v1/admin/users, /api/v1/admin/roles
* 所有接口需要 JWT + admin 角色权限
*
* 接口列表:
* - GET /api/v1/admin/users 用户列表(分页 + 搜索 + 筛选)
* - GET /api/v1/admin/users/:id 用户详情
* - GET /api/v1/admin/users 用户列表(分页 + 搜索 + 筛选)
* - GET /api/v1/admin/users/:id 用户详情
* - PUT /api/v1/admin/users/:id/status 更新用户状态
* - PUT /api/v1/admin/users/:id/role 分配角色
* - POST /api/v1/admin/users 管理员创建用户
* - PUT /api/v1/admin/users/:id/roles 批量设置角色
* - POST /api/v1/admin/users 管理员创建用户
* - GET /api/v1/admin/roles 获取所有角色列表
*/
import request from '@/utils/request'
@@ -57,16 +58,27 @@ export function updateUserStatus(id, status) {
}
/**
* 分配角色
* 批量设置用户角色(先清后设)
* @param {number} id - 用户 ID
* @param {string} roleCode - 角色代码user/admin/super_admin
* @param {string[]} roleCodes - 角色代码列表
* @returns {Promise}
*/
export function assignUserRole(id, roleCode) {
export function setUserRoles(id, roleCodes) {
return request({
url: `/api/v1/admin/users/${id}/role`,
url: `/api/v1/admin/users/${id}/roles`,
method: 'put',
data: { role_code: roleCode }
data: { role_codes: roleCodes }
})
}
/**
* 获取所有角色列表(含 level 等级信息)
* @returns {Promise<{data: Array<{code: string, name: string, level: number}>}>}
*/
export function getAllRoles() {
return request({
url: '/api/v1/admin/roles',
method: 'get'
})
}