跳至主要内容

3.2 角色與權限

角色可做的事
General_User填寫/送出上線單(截止時間後需 Deploy_User/Admin 才能補單)、編輯自己建立且尚未合併成功的上線單與其明細(含「順序」欄位)、查詢上線紀錄、新增/編輯/刪除 Config Server 異動
Deploy_UserGeneral_User 全部權限 + 測試合併/正式合併、觸發部署(Jenkins)、上線回填面板(僅前端限制顯示,後端未強制)
Admin以上全部 + 完整 /admin 後台(系統與 Jenkins jobs、使用者與角色、AD 登入群組與 cutoff、Git/Jenkins 憑證、API 金鑰、部署窗口),且不論建立者或合併狀態皆可編輯/檢視任何上線單

注意/releases、上線回填、Config Server、部署窗口、部署依賴等 API 後端沒有掛角色檢查中介層——這些操作在頁面上只是靠前端 v-if="auth.canDeploy" 隱藏按鈕,General_User 若直接呼叫 API 仍可執行。唯一在後端強制的角色限制是:RequireAdminRole(整個 /admin/*)與 RequireDeployRole(觸發部署端點、合併端點)。