平台角色与权限
本页只说明平台范围的角色管理。权限如何组成角色、角色如何分配给用户,以及等级为何会限制管理对象,统一参见管理基础。
平台角色与站点角色的关键差异
Section titled “平台角色与站点角色的关键差异”| 项目 | 平台角色 | 站点角色 |
|---|---|---|
| 分配对象 | 平台用户 | 当前站点成员 |
| 影响范围 | 全局入口、建站和平台管理 | 当前站点内的发布与治理 |
| 默认角色 | 新平台账户的起始角色 | 新站点成员的起始角色 |
| 特有设置 | 可创建站点数量上限、全局管理权限 | 角色名称是否在站点中展示 |
| 操作入口 | 平台管理 → 角色 | 目标站点 → 站点管理 → 角色 |
同名角色出现在不同范围时,也应根据当前操作位置确认实际作用域,不要仅凭名称判断。
创建或复制平台角色
Section titled “创建或复制平台角色”- 进入“平台管理 → 角色”。
- 点击“+ 添加”创建角色;如果已有角色接近需求,可以点击“复制”。
- 设置名称和等级。新角色的等级必须低于当前管理者。
- 设置该角色允许创建的站点数量。
- 如需限制请求频率,启用角色限速并设置配额和时间间隔。
- 按模块开启完成职责所需的权限。
- 提交后打开详情复核,再到平台用户分配给测试账户。
怎样理解平台权限
Section titled “怎样理解平台权限”平台角色可以包含普通使用权限,也可能包含以下高影响能力:
- 进入平台管理;
- 管理全平台用户或执行全局封禁;
- 管理全平台角色;
- 管理所有站点和站点状态;
- 查看跨站点活动日志;
- 管理 OAuth 应用;
- 管理全平台内容或恢复已删除内容。
不要因为某人需要一个平台模块,就直接授予完整平台管理员角色。可以创建职责更窄的角色,只组合完成该模块所需的入口权限和操作权限。
权限不是在这里新建的
Section titled “权限不是在这里新建的”BakLab 的权限点由系统预先定义,并在角色表单中按模块展示。平台管理员可以创建角色、选择权限和维护角色,但界面没有供用户任意创建权限代码的独立流程。
你在角色表单中能看到和选择哪些权限,也会受到当前账户自身权限限制。缺少某项全局权限时,应由更高等级的管理者处理,而不是用相近权限替代。
设置默认角色
Section titled “设置默认角色”平台角色页面会展示平台默认角色;具备相应权限时,也可以统一维护站点默认角色。
- 平台默认角色应只包含新账户完成基本使用所需的能力。
- 站点默认角色应只包含新成员进入站点后的基础能力。
- 调整默认角色后,用新账户或新成员验证,已有用户不会因此自动换角。
站点运营者如果只需要调整自己的站点,应使用站点角色与权限,避免误改全局默认策略。
查看关联用户和删除角色
Section titled “查看关联用户和删除角色”角色列表会显示关联用户数。点击人数可以进入已按该角色筛选的用户列表。删除自定义角色前,必须先把关联用户换到其他角色;系统角色只能查看或复制,不能像普通自定义角色一样直接修改。
发布权限变更前的检查
Section titled “发布权限变更前的检查”- 这个角色真的需要平台范围,而不是站点范围吗?
- 是否同时授予了入口权限和完成任务所需的操作权限?
- 等级是否足以完成职责,又不会管理同级或更高账户?
- 建站数量上限是否符合职责?
- 是否混入用户封禁、角色管理、OAuth 等无关高风险权限?
- 是否已经用测试账户验证菜单、按钮和拒绝行为?
- 是否能在平台活动日志中找到变更记录?
