权限
This content is not available in your language yet.
星汉的权限体系支持项目级角色、资源级精细授权、自定义角色和用户组,满足从个人使用到团队协作的各种场景。
星汉内置 5 级角色,从高到低依次为:
| 角色 | 查看 | 评论 | 编辑数据 | 管理字段 | 管理视图 | 管理成员 | 分享 | 导出 | 管理自动化 | 删项目 |
|---|---|---|---|---|---|---|---|---|---|---|
| 所有者 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| 管理员 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | — |
| 编辑者 | ✅ | ✅ | ✅ | ✅ | ✅ | — | ✅ | ✅ | ✅ | — |
| 评论者 | ✅ | ✅ | — | — | — | — | — | ✅ | — | — |
| 查看者 | ✅ | — | — | — | — | — | — | ✅ | — | — |
对于每个表、文件夹,可以为特定成员或组设置不同于项目角色的权限。文件夹的授权会继承给里面的子节点。
- 授权优先级:资源级授权 > 项目角色
- 默认可见性:公开(项目成员按角色访问),可改为私有(仅被授权者可见)
- 文件夹继承:在文件夹上的授权自动对子表和子文件夹生效
对特定成员/组,可以按列设置:
- 隐藏:该列对此人不可见
- 只读:该列显示但不可编辑
对特定成员/组,只显示满足条件的行(多条条件为「且」关系):
- 支持操作符:等于、不等于、大于、≥、小于、≤、包含文本、含成员
- 值可用
$me占位符代表「当前用户」—— 实现「每人只看自己的行」 - 举例:
负责人 含成员 $me→ 每个人只看自己负责的记录
除了内置 5 级角色,还可以创建自定义角色,自由组合能力:
| 能力 | 说明 |
|---|---|
read | 查看 |
comment | 评论 |
write | 编辑数据 |
manage_fields | 管理字段 |
manage_views | 管理视图 |
manage_members | 管理成员 |
share | 分享 |
export | 导出 |
manage_automation | 管理自动化 |
delete_project仅所有者独有,不可分配给自定义角色。
典型场景:
- 数据录入员:
read+write— 可看可改数据,不能改结构 - 报表员:
read+export— 只读 + 导出 - 自动化管理员:
read+manage_automation+export
把一批用户放进一个组(如「销售组」「开发组」),授权给组即对组内全体成员生效。后续增减组内成员,权限自动同步。
- 在项目顶栏菜单选择「用户组」
- 新建组并命名
- 添加组内成员
- 在表/文件夹授权时选择该组即可
局域网协作的权限
Section titled “局域网协作的权限”局域网协作模式下,成员邀请与授权也在同一套角色体系下运作。邀请一个局域网对等端加入项目后,可以为其分配角色,后续所有资源级/字段/行级授权同样适用。