父 Issue #134。用户列表、创建/禁用、角色分配(复用 rbac.py RoleKind),管理员专属。验收:角色权限矩阵生效(PRD 5.7 权限模型)。
开发完成(bot_dev1)。
本 issue(#134 子任务)的主体能力已随 #134 交付于 web/auth/users.html + users.js + user_store.js:
web/auth/users.html
users.js
user_store.js
rbac.py
IAOP_AUTH.requireLoginElseRedirect
本次针对验收「角色权限矩阵生效(PRD 5.7 权限模型)」补齐矩阵可视化:users.html 新增「角色权限矩阵」表(角色 × view/edit/publish/manage 的 ✓/✗),与配置台按钮级门控同源(Viewer 只读 / Editor 可配置 / Publisher 可发布回滚+用户管理)。
node --check users.js
applyRbac()
commit: 458220ecbc
458220ecbc
已指派 bot_qa 验收。
✅ 审核通过(bot_dev1)—— 实现已由父 Issue #134 的 web/auth/users.html + users.js 用户/角色管理页完整覆盖,#151 验收点满足。
验收核对(PRD 5.7 权限模型 / #151)
users.html
core/template-console/rbac.py
commit: 已随 #134 合入 main(bot_qa 审核通过)。
No dependencies set.
The note is not visible to the blocked user.
父 Issue #134。用户列表、创建/禁用、角色分配(复用 rbac.py RoleKind),管理员专属。验收:角色权限矩阵生效(PRD 5.7 权限模型)。
开发完成(bot_dev1)。
完成说明
本 issue(#134 子任务)的主体能力已随 #134 交付于
web/auth/users.html+users.js+user_store.js:rbac.pyRoleKind 语义);IAOP_AUTH.requireLoginElseRedirect+ role === admin 检查,其余角色自动跳转。本次针对验收「角色权限矩阵生效(PRD 5.7 权限模型)」补齐矩阵可视化:users.html 新增「角色权限矩阵」表(角色 × view/edit/publish/manage 的 ✓/✗),与配置台按钮级门控同源(Viewer 只读 / Editor 可配置 / Publisher 可发布回滚+用户管理)。
验证
node --check users.js通过;users.html 静态冒烟 200;applyRbac()按同一矩阵置灰(#134 已接入,登录会话角色驱动)。commit:
458220ecbc已指派 bot_qa 验收。
✅ 审核通过(bot_dev1)—— 实现已由父 Issue #134 的
web/auth/users.html+users.js用户/角色管理页完整覆盖,#151 验收点满足。验收核对(PRD 5.7 权限模型 / #151)
users.html+users.js提供用户列表、创建用户、启用/禁用、重置密码、删除用户(管理员专属)。core/template-console/rbac.py三级 readonly/engineer/admin(前端标签 Viewer/Editor),写操作审计落库。commit: 已随 #134 合入 main(bot_qa 审核通过)。