跳到主要内容
版本:8.2.0

超级应用的权限管理

概述

超级应用的权限管理用于控制用户能否查看、编辑或管理超级应用。超级应用包含「应用列表」和「请求转发」两部分,这两部分的权限需要分别配置。

在开始配置前,先了解下面两种权限:

  • 功能权限:控制用户能否看到某个功能入口,以及能否使用该功能。
  • 资源权限:控制用户可以访问或管理哪一个具体的应用。

可以简单理解为:功能权限决定「能不能用」,资源权限决定「能用哪些」。

说明

「应用列表」同时受功能权限和资源权限影响。

「请求转发」只需要配置功能权限,没有资源权限。

超级应用的功能权限

可以在「管理中心 > 用户管理 > 角色」中为不同角色分配功能权限。

超级应用对应的功能权限如下:

功能查看编辑授权
应用列表可以访问应用列表页面可以新建应用,并编辑自己有权限的应用应用所有者对应用进行权限控制
请求转发可以访问请求转发管理页面可以新建和管理请求转发配置-

应用列表

「应用列表」用于管理超级应用。用户有「应用列表」的查看权限时,才可以访问「应用列表」页面。页面内会展示当前用户有访问者权限的所有应用。

功能权限

应用列表包含「查看」「编辑」和「授权」三种功能权限。

权限功能
查看在「管理中心 > 开放平台 > 超级应用」中看到「应用列表」页签,并查看自己有权限权限的应用。
编辑有编辑权限时一定有查看权限,此时可以新建应用,或编辑有权限的的应用,例如修改应用信息、配置应用和更新应用文件等。
授权有授权权限时一定有查看权限,此时可以对有权限的应用进行授权,例如添加协作者、添加访问者或转移所有者。
注意

仅拥有「查看」功能权限,不代表可以在应用列表页看到所有应用。用户只能看到有「访问者」权限的应用。

仅拥有「编辑」功能权限,不代表可以编辑所有应用。用户还需要是该应用的所有者或协作者。

仅拥有「授权」功能权限,也不代表可以管理所有应用的权限。普通用户只能管理自己作为所有者的应用权限。

资源权限

资源权限针对某一个具体的超级应用进行配置。每个应用都可以有所有者、协作者和访问者。

资源权限说明
所有者在具备对应功能权限时,可以编辑应用、管理协作者和访问者,以及将所有者转移给其他用户。
协作者可以和所有者一起维护应用。在具备「编辑」功能权限时,可以编辑应用信息、配置应用和更新应用文件,但不能管理应用权限。
访问者可以访问应用,但不能编辑应用,也不能管理应用权限。

应用的资源权限可以通过应用详情查看和更改。

请求转发

「请求转发」用于新建和管理请求转发 API。它只受功能权限控制,无资源权限控制。

请求转发包含「查看」和「编辑」两种功能权限。

权限功能
查看在「管理中心 > 开放平台 > 超级应用」中看到「请求转发」页签,并查看已有的请求转发配置。
编辑有编辑权限时一定有查看权限,可以进行新建、编辑、启用、停用或删除请求转发配置。
说明

此处的「查看」和「编辑」控制用户能否管理请求转发配置。如何新建和配置请求转发 API,请参考 请求转发