惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

腾讯CDC
The Cloudflare Blog
IT之家
IT之家
V
V2EX
雷峰网
雷峰网
MyScale Blog
MyScale Blog
P
Proofpoint News Feed
Stack Overflow Blog
Stack Overflow Blog
博客园 - Franky
Engineering at Meta
Engineering at Meta
S
SegmentFault 最新的问题
GbyAI
GbyAI
Microsoft Azure Blog
Microsoft Azure Blog
博客园 - 司徒正美
云风的 BLOG
云风的 BLOG
小众软件
小众软件
博客园 - 叶小钗
Blog — PlanetScale
Blog — PlanetScale
C
Check Point Blog
A
About on SuperTechFans
B
Blog
月光博客
月光博客
宝玉的分享
宝玉的分享
Last Week in AI
Last Week in AI

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理,
B端系统的角色权限设计
Zoe · 2025-11-27 · via 人人都是产品经理

B端系统的角色权限设计是保障系统安全、提升操作效率的核心框架,直接影响产品的灵活性与可扩展性!这篇文章聚焦“从0到1构建灵活权限架构”,以经典的RBAC模型为核心,详解设计全流程。

在B端系统架构中,角色和权限可以说是支撑系统的框架,它关系到系统的安全性、便捷性和延展性。

本文将探讨一下如何从0开始设计一个灵活可扩展的权限架构。

一、梳理组织架构与业务场景

1. 先梳理企业的组织架构和岗位职责

绘制出企业组织架构图,理解岗位、小组、部门之间的层级关系、管理关系。

2. 了解业务流程及每个岗位在涉及业务中的职责、边界

例如普通销售应只能查看自己客户的基本信息、消费记录等,而部门经理可查看本部门下所有销售的客户信息。

最好能够至少一个岗位挑一位员工访谈,明确他们日常工作内容、需要操作及查看的业务、数据。

二、构建合适灵活的权限模型

选择一个合适的权限模型作为技术实现的蓝图。

目前最经典且广泛应用的是RBAC(基于角色的访问控制) 模型。

这里先简单介绍一下RBAC模型。

RBAC模型的三要素:用户 -> 角色 -> 权限

  • 用户:系统用户,即使用系统的人。
  • 角色:权限的集合,与具体的职位或职责绑定(如“销售经理”、“HR专员”)。
  • 权限:对功能、数据(如“客户管理”、“财务报表”)进行操作(如“查看”、“编辑”、“删除”)的限制边界。

权限的精细化分级:

  • 功能权限:控制用户能否看到并使用某个功能模块或菜单(如:能否看到“数据报表”菜单)。
  • 数据权限:控制用户能看到哪些数据范围(如:本人的数据、本部门的数据、全部数据)。这是B端系统复杂性的核心所在。
  • 操作权限:控制用户对数据能执行哪些操作(如:增、删、改、查、导出、审批)。

一般功能权限和操作权限是结合一起设置的,就称为“功能权限”。

例如想给一个用户配置了“合同管理”页面的“新增”操作权限,那他肯定是有“合同管理”这个菜单权限的。

基于RBAC模型,我们可以对每个岗位的功能权限、数据权限包装成一个聚合角色。(当然,其中要去除线下业务。)

如销售专员可以包装成“销售专员”角色 ,各分店的销售专员岗位都可以授权这个角色。

三、设计要点扩展

1. 授权角色而非岗位

有的同学可能疑惑,角色和岗位名称基本都是一致的,为什么不直接授权给岗位,非要多包一层“角色”用来授权呢?

理论上直接授权给岗位也是可行的,但是实际中会存在一些问题。

以下通过举几种实际情况来说明RBAC模型优势:

(1)一个岗位对应多个角色

例如“销售主管”岗位,既对应“销售经理”角色又对应“部门负责人”,又对应“订单审核员”角色。

那只需要将“销售主管”岗位对应匹配上这三个已经设置好权限的角色就好,无需再一个个勾选繁多的功能/数据权限。

(2)多个岗位权限一致

另外,例如像“销售专员”、“客服代表”如果权限完全一致,那可以都授权“客户管理人员”这个角色就行,就不需要每个岗位都一一去配置权限了。

(3)员工岗位变动

例如公司组织架构调整,合并部门、撤销更为等,当员工岗位变动时,只需更改其背后绑定的角色,其权限即可自动更新,不需要重新梳理权限。

2. 系统角色与业务角色

系统角色与上方所说的业务角色“销售主管”“销售经理”不同,

通常指“超级系统管理员”“系统管理员”等对系统、用户、账号、数据进行管理的角色。

系统角色一般是与业务角色区分开在不同页面模块进行授权管理。

主要是设置例如“创建角色”“恢复数据”这样的系统权限。

但大部分系统只设一个系统管理员角色,且默认为最高权限,不会将系统角色的授权放在前端页面上。

3. 数据权限的“并集”和“交集”

3-1 . 先聊一下数据权限的几种划分维度:

(1)基于组织架构的数据权限

这是最常见的一种维度。一般分为:

  • 所有机构的
  • 本机构的
  • 仅本部门的
  • 本部门及下级部门的
  • 仅本人的

(2)基于数据归属的数据权限

这个维度也是较为常见的。一般分为:

  • 我所在部门创建的
  • 我下级创建的
  • 我负责的
  • 我参与的
  • 归属我的
  • 我创建的

(3)基于其他维度划分的数据权限

例如按项目划分。一般分为:

  • 本人及下级参与的
  • 项目我部门参与的
  • 项目我负责的
  • 项目我参与的

项目具体基于什么维度,怎样划分需要根据组织架构及业务去制定。

3-2 . 数据访问范围的“交集”

例如HR仅能查看本机构自己负责的招聘人员信息。

则给HR授权角色的数据权限时,需授权“本机构的”且“我负责的”权限。

3-3. 数据访问范围的“并集”

例如销售可以看到归属自己的客户及他有参与的项目的客户信息。

则给销售分配角色权限时,需要授权“归属我的”及“我参与的项目”的数据权限。

4. 对特殊需求员工赋予聚合角色+功能角色

给角色取名时,一般都会采用和岗位名称一致的名称,这样较简单直观。且大部分同个岗位的权限是一致的,创建对应的一个“聚合角色”就可以。

对于有特殊需求的员工,例如兼岗需要额外负责某项工作(以某个营销专员还需要审批合同为例),就需要授权聚合角色(营销专员)+功能角色(合同审批人员)。

写在最后

设计好角色权限对一个B端系统来说非常重要,这涉及到产品的搭建架构和后续扩展性。若初期没有通盘考虑好,等后期要推翻原有逻辑,就会造成大量的重构成本。

本文由人人都是产品经理作者【Zoe】,微信公众号:【Zoe life】,原创/授权 发布于人人都是产品经理,未经许可,禁止转载。

题图来自Unsplash,基于 CC0 协议。