20260907224521

This commit is contained in:
oneao committed 2026-09-07 22:45:21 +08:00
1 parent 1b596ffa5b
commit 2f5eac079e
4 files changed
+510 -294

No files matched your search

@@ -554,7 +554,7 @@ s_power
cw_business.select_history_fee
```
对应的 `s_power` 动作权限使用目标模块和动作编码建立关联,操作为 `execute`。动作配置不能绕过 `s_power`,字段权限也不能被动作配置提升。后端必须同时校验动作执行权限、来源字段 `view` 权限和目标字段 `edit` 权限。
对应的 `s_power` 动作权限使用目标模块作为 owner,生成类似 `action.module.cw_business.select_history_fee.execute` 的全局唯一业务键,能力为 `execute`。动作配置不能绕过 `s_power`,字段策略也不能被动作配置提升。后端必须同时校验动作执行权限、来源字段最终为 `view` 或 `edit`、以及目标字段最终为 `edit`。
来源字段被停用、删除或当前用户无权查看时,动作应在配置校验或运行时被判定为无效,不能静默删掉映射项继续执行。
@@ -708,7 +708,7 @@ cw_business.select_history_fee
- 来源模块是数据、字段和基础查询配置的唯一来源,不为每个选择器复制模块;
- 动作只引用并裁剪来源模块已有的 `s_field_view` / `s_field_query`;
- 动作展示列和查询项通过 `inherit / explicit` 明确区分继承和显式空配置;
- 字段权限由 `s_power` 的 `field/view/edit` 规则统一控制,动作配置不能提升权限;
- 字段权限由 `s_user_field_permission` 的 `hidden/view/edit` 策略统一控制,动作配置不能提升权限;
- 动作执行权限使用独立的 `s_power` `action/execute` 权限;
- 第一版优先实现 `fill/copy` 和 `append`,`replace` 延后;
- 固定过滤、去重和关系字段可以隐藏,但不能作为普通可见数据返回前端。