We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
需求: 测试部和运维部之间的人员信息,可以互相查看,但不能看比他们更高的部门信息(如:华北分部) 示例: 人员a——>华北分部 人员b——>测试部 人员c——>运维部 此时我自定义一个角色,部门选择测试部和运维部。但因为华北分部只有这两个子节点,所以此时华北分部直接被默认选中。 当我给人员b赋予此角色时(角色菜单只有查看人员信息),我能看到测试部和运维部的信息(合理),但是我又看到了华北分部的人员信息(垂直越权)。 解决: 自定义权限选择部门时,子父部门之前的联系清除。即只有我点了华北分部,才有权利看华北分部的信息,如果没点,华北分部的所有子部门被选中,还是没有查看华北分部的权限,但是可以看选中的子部门的权限。
The text was updated successfully, but these errors were encountered:
Fix elunez/eladmin#625
de47dc4
close elunez/eladmin#625
elunez/eladmin-mp@821c4cf
96476b7
No branches or pull requests
需求:
测试部和运维部之间的人员信息,可以互相查看,但不能看比他们更高的部门信息(如:华北分部)
示例:
人员a——>华北分部
人员b——>测试部
人员c——>运维部
此时我自定义一个角色,部门选择测试部和运维部。但因为华北分部只有这两个子节点,所以此时华北分部直接被默认选中。
当我给人员b赋予此角色时(角色菜单只有查看人员信息),我能看到测试部和运维部的信息(合理),但是我又看到了华北分部的人员信息(垂直越权)。
解决:
自定义权限选择部门时,子父部门之前的联系清除。即只有我点了华北分部,才有权利看华北分部的信息,如果没点,华北分部的所有子部门被选中,还是没有查看华北分部的权限,但是可以看选中的子部门的权限。
The text was updated successfully, but these errors were encountered: