企业内部管理后台的权限治理场景。多部门、多角色员工共用一个后台时,需要按角色精确控制菜单、接口与数据可见范围。系统实现用户-角色-权限三级模型与客户级数据隔离,并全程记录审计日志,满足企业安全合规要求。
点击空白处退出提示
企业内部管理后台的权限治理场景。多部门、多角色员工共用一个后台时,需要按角色精确控制菜单、接口与数据可见范围。系统实现用户-角色-权限三级模型与客户级数据隔离,并全程记录审计日志,满足企业安全合规要求。
> ① 用户/角色/权限三级管理:角色绑定权限集合,用户绑定角色,权限变更即时生效;
> ② 部门管理:组织架构树,按部门归属控制数据范围;
> ③ 客户数据隔离:不同角色只能查看授权范围内的客户数据;
> ④ 安全体系:JWT 双 Token(Access + Refresh)认证、bcrypt 密码哈希、登录失败限流;
> ⑤ 审计日志:关键操作全程留痕;乐观锁防止并发修改冲突。
FastAPI + SQLModel + MySQL 8,35+ 个 REST API,6 大业务模块(认证、用户、角色、权限、部门、客户)。单元测试覆盖核心鉴权与数据隔离逻辑,Docker Compose 一键部署,配套软件设计规约(SDD)文档与界面截图。



评论