feat: 角色等级体系与权限管控实施
- 数据库:auth_roles 表新增 level 字段(1=超管, 10=管理员, 100=普通用户) - 后端:新增 GetAllRoles/GetUserMaxLevel/SetUserRoles/FindByCodeList DAO 方法 - 后端:SetRolesRequest 替换 AssignRoleRequest,AdminUserInfo.Roles 改为 []RoleInfo - 后端:所有管理操作(禁用/启用/角色分配/创建用户)强制层级权限校验 - 后端:PUT /users/:id/roles(批量设置角色)+ GET /roles(角色列表) - 前端:角色管理改为 Checkbox Group 多选,高等级角色禁用 - 前端:禁用/启用按钮受角色层级约束,列表页操作按钮权限管控 - 前端:创建用户对话框角色选项根据操作者等级动态过滤 - 文档:API 文档、设计方案、集成规范、进度文档同步更新 Made-with: Cursor
This commit is contained in:
@@ -1,15 +1,16 @@
|
||||
/**
|
||||
* 用户管理 API 模块
|
||||
*
|
||||
* 对应后端路由:/api/v1/admin/users
|
||||
* 对应后端路由:/api/v1/admin/users, /api/v1/admin/roles
|
||||
* 所有接口需要 JWT + admin 角色权限
|
||||
*
|
||||
* 接口列表:
|
||||
* - GET /api/v1/admin/users 用户列表(分页 + 搜索 + 筛选)
|
||||
* - GET /api/v1/admin/users/:id 用户详情
|
||||
* - GET /api/v1/admin/users 用户列表(分页 + 搜索 + 筛选)
|
||||
* - GET /api/v1/admin/users/:id 用户详情
|
||||
* - PUT /api/v1/admin/users/:id/status 更新用户状态
|
||||
* - PUT /api/v1/admin/users/:id/role 分配角色
|
||||
* - POST /api/v1/admin/users 管理员创建用户
|
||||
* - PUT /api/v1/admin/users/:id/roles 批量设置角色
|
||||
* - POST /api/v1/admin/users 管理员创建用户
|
||||
* - GET /api/v1/admin/roles 获取所有角色列表
|
||||
*/
|
||||
import request from '@/utils/request'
|
||||
|
||||
@@ -57,16 +58,27 @@ export function updateUserStatus(id, status) {
|
||||
}
|
||||
|
||||
/**
|
||||
* 分配角色
|
||||
* 批量设置用户角色(先清后设)
|
||||
* @param {number} id - 用户 ID
|
||||
* @param {string} roleCode - 角色代码:user/admin/super_admin
|
||||
* @param {string[]} roleCodes - 角色代码列表
|
||||
* @returns {Promise}
|
||||
*/
|
||||
export function assignUserRole(id, roleCode) {
|
||||
export function setUserRoles(id, roleCodes) {
|
||||
return request({
|
||||
url: `/api/v1/admin/users/${id}/role`,
|
||||
url: `/api/v1/admin/users/${id}/roles`,
|
||||
method: 'put',
|
||||
data: { role_code: roleCode }
|
||||
data: { role_codes: roleCodes }
|
||||
})
|
||||
}
|
||||
|
||||
/**
|
||||
* 获取所有角色列表(含 level 等级信息)
|
||||
* @returns {Promise<{data: Array<{code: string, name: string, level: number}>}>}
|
||||
*/
|
||||
export function getAllRoles() {
|
||||
return request({
|
||||
url: '/api/v1/admin/roles',
|
||||
method: 'get'
|
||||
})
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user