3.2 角色與權限
| 角色 | 可做的事 |
|---|---|
| General_User | 填寫/送出上線單(截止時間後需 Deploy_User/Admin 才能補單)、編輯自己建立且尚未合併成功的上線單與其明細(含「順序」欄位)、查詢上線紀錄、新增/編輯/刪除 Config Server 異動 |
| Deploy_User | General_User 全部權限 + 測試合併/正式合併、觸發部署(Jenkins)、上線回填面板(僅前端限制顯示,後端未強制) |
| Admin | 以上全部 + 完整 /admin 後台(系統與 Jenkins jobs、使用者與角色、AD 登入群組與 cutoff、Git/Jenkins 憑證、API 金鑰、部署窗口),且不論建立者或合併狀態皆可編輯/檢視任何上線單 |
注意:/releases、上線回填、Config Server、部署窗口、部署依賴等 API 後端沒有掛角色檢查中介層——這些操作在頁面上只是靠前端 v-if="auth.canDeploy" 隱藏按鈕,General_User 若直接呼叫 API 仍可執行。唯一在後端強制的角色限制是:RequireAdminRole(整個 /admin/*)與 RequireDeployRole(觸發部署端點、合併端點)。