角色卡 · 发牌模式 推荐
高级模式(四表 · 存量维护)
创
创作者
创作者工作台 · 镜头/档期/收入
52人 · 范围=本人
指
指导
指导工作台 + 带教中心
4人 · 所指导工序
导
导演
导演工作台 · 审片/规划
3人 · 所执导集段
集
集段制片
制片工作台 · 排产/终审/跟产
2人 · 所辖集段
项
项目制片
+ 项目总览/商务视图
3人 · 所辖项目
财
财务 演示中
结算/打款/商务/税
2人 · 全公司
人
人事
档案墙/组织/能效
1人 · 全公司
管
平台管理员
权限/流程/监控/审计
1人 · 全公司
舱
管理驾驶舱
只读 + 移动审批
3人 · 范围可配
一人可持多张卡(唐临:集段制片+项目制片);业务身份字段(creator/instructor/…)决定卡内数据范围,无需配置。
财务 · 角色卡 预设模板
持卡成员(发牌 / 移牌即时生效并写入审计)
钱若彤 移除
郑好 移除
用户组层已停用:成员直挂角色卡
功能点 ?一个功能点 = 页面 + 它的全部接口 + 菜单可见性,勾选一次同时生效(V1 的锚点自动同步已下线)
通用区(全员必选)
锁定
锁定
权限随行
财务区
6 接口
4 接口
9 接口
18 接口
2 接口
跨区只读(可选)
不可授予(本卡锁定)
✗ 分卡排产 / 审片批注 / 权限配置 —— 与财务职责冲突,防止越权
数据范围(第二维度)
行级由接口层强制过滤;创作者/指导/导演/制片类卡固定为「责任字段推导」,此处不可改
高危叠加(不随角色卡变化)
双签复核打款二次确认全量审计
在「流程配置」页统一管理,防角色卡误开资金权限
保存前展示生效差异(新增/失去哪些页面与数据范围),确认后写入审计
对比旧链路(用户→用户组→角色→规则→菜单/接口 5 跳、28 条规则手工拼装):发牌模式将日常授权从「拼权限」变为「选卡发牌」,菜单不再存库(随工作台内置),锚点自动同步机制整体下线。
四表已降级为存量维护视图:新授权一律走角色卡。用户组层停用(存量组已一次性展平为用户直挂);规则表冻结为「功能点字典」(62 项),不再新增裸 url 规则。
用户(68)账号 / 部门 / 所持角色卡 / 状态
用户组(只读)历史数据留档 · 2026-09 展平迁移完成已停用
角色(10)与角色卡一一对应 · 含 1 张自定义卡
规则 → 功能点字典(62)页面 + 接口 + 菜单可见性三合一 · 供接口鉴权引擎消费(引擎保留 V1 实现不动)
鉴权引擎(接口层 url 匹配)保持 V1 实现以保障资金接口安全;本层仅为管理面重构,迁移成本约一周(功能点字典 + 映射脚本 + 本页)。
以Ta的视角看 · 权限诊断
✓ 能看到
✓
创作者工作台:收件箱 / 我的镜头 / 档期 / 绩效与收入 / 个人档案
✓
消息中心 / AI 助手 / 项目群(雾山、大理寺)
✓
我的镜头:16 行(creator=沈青梧)·「等待他人」仅显示审核环节与停留时长
✓
绩效与收入:仅本人结算明细与余额(敏感字段脱敏)
✗ 看不到
✗
分卡看板 / 跟产看板(无权限,接口层直接 403)
✗
EP03 全集段 128 枚镜头与他人绩效(行级过滤,非前端隐藏)
✗
财务 / 权限配置 / 审计日志
✗
AI 助手查询他人数据(权限随行)
权限来源
角色卡:创作者(2026-08-12 由 文佳宁 发牌)· 业务身份:shot.creator(原画,在制 5 枚)· 高危叠加:无
模拟视角基于当前规则实时计算,可直接用于权限工单排障与审计举证
模拟视角基于当前规则实时计算,可直接用于权限工单排障与审计举证