01待验收
任意登录用户
登录即通过;不要求组织成员。
roles: []把抽象规则变成可访问的页面与独立接口。每个入口是一份可复现的 HTTP 验收样本:先看路由,再看网关是否真的放行。
登录即通过;不要求组织成员。
roles: []不指定角色,以当前组织成员资格判定。
audience: org与当前 member 做拒绝对照;角色码以平台目录为准。
roles: [admin]继承应用默认的 org 受众。
required(未指定 audience / roles)页面和 JSON 接口必须同时保护;不通过公共 server function 获取身份。
roles: [admin]比 /org 更长;应覆盖 /org 的动态规则。
roles: [admin]同时保存两个字段,检验 roles 优先与无编辑保存不丢 audience。
roles: [] + audience: org