TEAMCLU / ACCESS LAB
平台网关 · 角色权限诊断

角色权限
验收台

把抽象规则变成可访问的页面与独立接口。每个入口是一份可复现的 HTTP 验收样本:先看路由,再看网关是否真的放行。

01 / 场景矩阵点击卡片从地址栏重新打开以验证网关
01待验收

任意登录用户

登录即通过;不要求组织成员。

roles: []
02待验收

动态组织受众

不指定角色,以当前组织成员资格判定。

audience: org
03待验收

指定角色

与当前 member 做拒绝对照;角色码以平台目录为准。

roles: [admin]
05待验收

员工路径与数据

页面和 JSON 接口必须同时保护;不通过公共 server function 获取身份。

roles: [admin]
06待验收

最长前缀优先

比 /org 更长;应覆盖 /org 的动态规则。

roles: [admin]