跳转到内容

权限

星汉的权限体系支持项目级角色资源级精细授权自定义角色用户组,满足从个人使用到团队协作的各种场景。

星汉内置 5 级角色,从高到低依次为:

角色查看评论编辑数据管理字段管理视图管理成员分享导出管理自动化删项目
所有者
管理员
编辑者
评论者
查看者

对于每个表、文件夹,可以为特定成员或组设置不同于项目角色的权限。文件夹的授权会继承给里面的子节点。

  • 授权优先级:资源级授权 > 项目角色
  • 默认可见性:公开(项目成员按角色访问),可改为私有(仅被授权者可见)
  • 文件夹继承:在文件夹上的授权自动对子表和子文件夹生效

对特定成员/组,可以按列设置:

  • 隐藏:该列对此人不可见
  • 只读:该列显示但不可编辑

对特定成员/组,只显示满足条件的行(多条条件为「且」关系):

  • 支持操作符:等于、不等于、大于、≥、小于、≤、包含文本、含成员
  • 值可用 $me 占位符代表「当前用户」—— 实现「每人只看自己的行」
  • 举例:负责人 含成员 $me → 每个人只看自己负责的记录

除了内置 5 级角色,还可以创建自定义角色,自由组合能力:

能力说明
read查看
comment评论
write编辑数据
manage_fields管理字段
manage_views管理视图
manage_members管理成员
share分享
export导出
manage_automation管理自动化

delete_project 仅所有者独有,不可分配给自定义角色。

典型场景:

  • 数据录入员read + write — 可看可改数据,不能改结构
  • 报表员read + export — 只读 + 导出
  • 自动化管理员read + manage_automation + export

把一批用户放进一个(如「销售组」「开发组」),授权给组即对组内全体成员生效。后续增减组内成员,权限自动同步。

  1. 在项目顶栏菜单选择「用户组」
  2. 新建组并命名
  3. 添加组内成员
  4. 在表/文件夹授权时选择该组即可

局域网协作模式下,成员邀请与授权也在同一套角色体系下运作。邀请一个局域网对等端加入项目后,可以为其分配角色,后续所有资源级/字段/行级授权同样适用。