权限与角色
授权模型
- 平台提供内置权限点,可在后台查看用途和编辑描述。
- 每个分组关联一个角色;一个角色包含多个权限。
- 一个用户可加入多个分组,最终权限取各组角色的并集。界面不直接向用户分配多个角色。
- 比赛中的队伍与 RBAC 分组是不同概念,加入参赛队伍不会自动授予后台权限。
内置角色与分组
平台提供与内置角色同名的默认分组。内置角色的权限会在启动时补齐;如需精细控制授权,请创建自定义角色和分组。
organizer 可管理平台上的比赛,授权范围不限于该用户创建的比赛。分配此角色前请确认管理范围。
配置步骤
- 在「RBAC → 角色」创建自定义角色。
- 打开角色的权限管理,选择需要的权限点。
- 在「分组」创建组并选择该角色。
- 在组成员管理中添加用户。
- 使用目标用户验证后台导航与具体操作。
导航会显示用户有权访问的页面。查看列表、读取详情和修改内容可能需要不同权限;配置自定义角色时,请按实际操作同时勾选。访问 RBAC 页面还需要查看角色列表的权限。
常用权限范围
以下 * 只是说明一组权限,不是可提交的通配符:
完整权限名称和用途可在后台「权限」页查看。登录用户需保留 self:read,用于读取个人信息和正常使用平台。
