Skip to main content
Version: 2.x

Permissions 权限校验

有时候我们需要在编排中针对用户拥有的权限来确定显示的内容、按钮的启用或禁用等,现在已支持在求值表达式中编写 <% PERMISSIONS.check("your:action-x") %> 来获取当前用户是否拥有指定的权限,可以传递多个 actions,当用户拥有所有指定权限时返回 true,否则返回 false

这里的 actions 如果是已知的字符串,直接进行校验即可。如果 actions 需要通过一定的计算动态得来,例如通过 Evaluate Placeholders 求值占位符 或者 Inject 参数注入 计算得来,那么需要在 permissionsPreCheck 中额外定义。

在路由或构件处可以定义 permissionsPreCheck 进行权限预校验,在定义它的路由或构件所包裹的所有内部构件(及 useBrick)使用。

示例

方式一(普通字符串):

bricks:
- brick: my.button-brick
properties:
# 直接使用即可
disabled: <% !PERMISSIONS.check("your:action-x") %>

方式二(动态参数):

在路由或构件处定义,强烈建议在路由处定义,在路由下面的构件中都可直接使用。如果分别在多处定义,则会发起多次校验的请求。

定义 permissionsPreCheck:

routes:
- path: "${APP.homepage}/your-page"
permissionsPreCheck:
- <% `cmdb:${QUERY.objectId}_instance_create` %>

校验权限:

bricks:
- brick: my.button-brick
properties:
disabled: <% !PERMISSIONS.check(`cmdb:${QUERY.objectId}_instance_create`) %>

方式三(通过 Context 异步 Resolve 获得的动态参数):

定义 permissionsPreCheck:

routes:
- path: "${APP.homepage}/your-page"
context:
- name: myAsyncAction
resolve:
useProvider: my-provider
transform:
value: "<% DATA %>"
permissionsPreCheck:
- <% CTX.myAsyncAction %>

校验权限:

bricks:
- brick: my.button-brick
properties:
disabled: <% CTX.myAsyncAction %>

变更历史

组件版本变更
brick_next2.15.30支持 permissionsPreCheck 进行权限预校验,支持 PERMISSIONS.check(...) 校验 permissionsPreCheck 中定义的动态参数。
-2.10.0支持 PERMISSIONS.check(...),其中参数只支持普通字符串。