fix(permission): 调整默认权限组与用户权限继承
- 将“普通用户”权限组纳入默认权限继承,创建和更新用户时自动合并其权限。 - 放宽“普通用户”系统组的可编辑性,但仍禁止删除;继续限制超级管理员组被修改。 - 更新管理端权限组操作状态,避免对不可删除或不可编辑项提供错误入口。 - 补充相关测试,覆盖默认权限组编辑、删除与用户权限继承场景。
This commit is contained in:
@@ -235,7 +235,7 @@ func (a *App) handleUpdateUser(w http.ResponseWriter, r *http.Request) {
|
||||
if role == "admin" {
|
||||
next.Permissions = allPermissionKeys()
|
||||
} else {
|
||||
permissions, err := a.permissionsForGroupIDs(r.Context(), nil, permissionGroupIDs)
|
||||
permissions, err := a.effectivePermissionsForUserGroups(r.Context(), nil, permissionGroupIDs)
|
||||
if err != nil {
|
||||
badRequest(w, err)
|
||||
return
|
||||
|
||||
Reference in New Issue
Block a user