超级应用的权限管理
概述
超级应用的权限管理用于控制用户能否查看、编辑或管理超级应用。超级应用包含「应用列表」和「请求转发」两部分,这两部分的权限需要分别配置。
在开始配置前,先了解下面两种权限:
- 功能权限:控制用户能否看到某个功能入口,以及能否使用该功能。
- 资源权限:控制用户可以访问或管理哪一个具体的应用。
可以简单理解为:功能权限决定「能不能用」,资源权限决定「能用哪些」。
说明
「应用列表」同时受功能权限和资源权限影响。
「请求转发」只需要配置功能权限,没有资源权限。
超级应用的功能权限
可以在「管理中心 > 用户管理 > 角色」中为不同角色分配功能权限。
超级应用对应的功能权限如下:
| 功能 | 查看 | 编辑 | 授权 |
|---|---|---|---|
| 应用列表 | 可以访问应用列表页面 | 可以新建应用,并编辑自己有权限的应用 | 应用所有者对应用进行权限控制 |
| 请求转发 | 可以访问请求转发管理页面 | 可以新建和管理请求转发配置 | - |

应用列表
「应用列表」用于管理超级应用。用户有「应用列表」的查看权限时,才可以访问「应用列表」页面。页面内会展示当前用户有访问者权限的所有应用。
功能权限
应用列表包含「查看」「编辑」和「授权」三种功能权限。
| 权限 | 功能 |
|---|---|
| 查看 | 在「管理中心 > 开放平台 > 超级应用」中看到「应用列表」页签,并查看自己有权限权限的应用。 |
| 编辑 | 有编辑权限时一定有查看权限,此时可以新建应用,或编辑有权限的的应用,例如修改应用信息、配置应用和更新应用文件等。 |
| 授权 | 有授权权限时一定有查看权限,此时可以对有权限的应用进行授权,例如添加协作者、添加访问者或转移所有者。 |
注意
仅拥有「查看」功能权限,不代表可以在应用列表页看到所有应用。用户只能看到有「访问者」权限的应用。
仅拥有「编辑」功能权限,不代表可以编辑所有应用。用户还需要是该应用的所有者或协作者。
仅拥有「授权」功能权限,也不代表可以管理所有应用的权限。普通用户只能管理自己作为所有者的应用权限。
资源权限
资源权限针对某一个具体的超级应用进行配置。每个应用都可以有所有者、协作者和访问者。
| 资源权限 | 说明 |
|---|---|
| 所有者 | 在具备对应功能权限时,可以编辑应用、管理协作者和访问者,以及将所有者转移给其他用户。 |
| 协作者 | 可以和所有者一起维护应用。在具备「编辑」功能权限时,可以编辑应用信息、配置应用和更新应用文件,但不能管理应用权限。 |
| 访问者 | 可以访问应用,但不能编辑应用,也不能管理应用权限。 |
应用的资源权限可以通过应用详情查看和更改。

请求转发
「请求转发」用于新建和管理请求转发 API。它只受功能权限控制,无资源权限控制。
请求转发包含「查看」和「编辑」两种功能权限。
| 权限 | 功能 |
|---|---|
| 查看 | 在「管理中心 > 开放平台 > 超级应用」中看到「请求转发」页签,并查看已有的请求转发配置。 |
| 编辑 | 有编辑权限时一定有查看权限,可以进行新建、编辑、启用、停用或删除请求转发配置。 |
说明
此处的「查看」和「编辑」控制用户能否管理请求转发配置。如何新建和配置请求转发 API,请参考 请求转发。