面向哲思的编程与架构
笔记哲思阅读动态搜索RSS 订阅
切换到深色模式
搜索
RSS 订阅
切换到深色模式
© 2026 Vic Chen. All rights reserved.CC BY-NC-ND 4.0
← 笔记
资金业务后台实务 · 运营管理篇(十七):权限模型与数据归属

资金业务后台实务 · 运营管理篇(十七):权限模型与数据归属

2026年8月14日10,38930分钟

前面十六篇一直在讲后台「做什么」,却从没问过一句:这台机器是谁在操作?一笔交易、一个账户,凭什么只有某些人能看、能改、能审?这一篇把后台的权限模型正面拆开:权限不是一张「能干什么」的清单,而是三条互不干涉的正交线:部门决定你能看见哪些数据、菜单角色决定你能做哪些操作、工作流角色决定你能在审批流的哪一步动作。再顺着「数据源 → 部门 → 账户 ← 投组」这条归属链,讲清一笔数据到底归谁管、为什么归属链上的节点被引用了就删不掉。


目录
  1. TL;DR
  2. 1. 一个一直没问的问题:这台机器,谁在操作
  3. 2. 为什么要三条正交线,而不是一张大清单
  4. 3. 第一条线「部门」:你能看见哪些数据
  5. 3.1 部门是一棵树,数据范围沿着树往下收窄
  6. 3.2 「本部门 + 所有子部门」:数据可见性的统一口径
  7. 4. 第二条线「菜单角色」:你能做哪些操作
  8. 4.1 菜单角色 = 查看权限 + 操作权限
  9. 4.2 「操作权限卡控」:写动作前的一道统一闸门
  10. 4.3 菜单从哪来:功能与菜单定义
  11. 5. 第三条线「工作流角色」:你能在审批流的哪一步动作
  12. 5.1 审批权为什么要单独拎成一条线
  13. 5.2 一个要如实交代的边界
  14. 6. 数据到底归谁:数据源 → 部门 → 账户 ← 投组
  15. 6.1 数据源:数据进后台的物理入口
  16. 6.2 账户:部门底下的核算账本
  17. 6.3 投组:从前台挂到账户上
  18. 7. 归属链的两条性格:删不掉的节点,和两道数据闸门
  19. 7.1 删不掉的节点:被下游用上了,就不许直接删
  20. 7.2 两道数据闸门:投组下行规则与交易品种过滤规则
  21. 8. 标准与定制:权限是标准底座,定制在别处
  22. 小结
资金业务
相关文章
  • 01
    资金业务后台实务 · 运营管理篇(十八):工作流引擎、系统配置与定制功能2026/08
  • 02
    资金业务后台实务 · 运营管理篇(十六):日终批处理与作业编排2026/08
  • 03
    资金业务后台实务 · 计量进阶篇(十五):含权债行权与套期会计2026/08
← 上一篇资金业务后台实务 · 运营管理篇(十六):日终批处理与作业编排
下一篇 →资金业务后台实务 · 运营管理篇(十八):工作流引擎、系统配置与定制功能

评论

© 2026 Vic Chen · 面向哲思的编程与架构CC BY-NC-ND 4.0