
本文是「geejing WebBuilder 快速开发平台」管理运维,预计阅读时间 8 分钟。系统上线前绕不开的一件事就是"谁能看什么"。本篇基于平台自带的管理工具(admin 模块组),把用户、角色、权限三者的关系一次讲清楚,全部截图来自实际运行中的系统。
geejing WebBuilder 快速开发平台的权限模型是经典的 用户 → 角色 → 模块 三层:
这套模型的好处是权限跟着角色走,不跟着人走。新员工入职,给他配"人事专员"角色就行,而不是把十几个模块权限挨个勾一遍;他离职了,删掉角色赋予关系即可,角色本身保留。
三个管理页面都在 admin 模块组里,登录后从"管理工具"菜单进入。
打开"用户管理",主界面就是一张用户列表:

可以看到系统预置了 5 个账号:admin(超级管理员)、default(默认用户模板)以及 demo1~demo3 三个演示账号。列表列出了用户名称、显示名称、电子邮箱、移动电话、语言、所属部门、登录次数和创建日期——登录次数这一列很有意思,截图里 admin 已经登录 140 次,用它一眼就能判断"这个账号是不是还在被活跃使用"。
工具栏上四个按钮覆盖了账号管理的全部日常:
两个实践建议:第一,给每个真实用户一个独立账号,不要共用 admin。共用账号时日志里的"操作人"毫无意义,出了问题无法追责;第二,demo 这类演示账号在正式上线前记得清理或停用。
再往深一层看,用户表单里还有几个字段值得用起来:
密码方面,平台在系统配置里提供了密码策略相关配置项(最小长度、有效期等),建议上线前就把策略收紧,比事后挨个通知用户改密码省事得多。
打开"角色管理":

系统预置了两个角色,它们的备注写得非常清楚:
角色 | 备注 | 含义 |
|---|---|---|
admin | The role that has full permissions | 拥有全部权限的角色 |
default | The role that all users have | 所有用户都隐式拥有的角色 |
这两个角色各有各的用途,也都不要删。 admin 角色给管理员用;default 角色的价值在于"给所有人兜底"——比如你希望所有登录用户都能看到"我的首页",那就把这个模块的权限授给 default 角色,不用给每个新角色都重复勾一遍。
工具栏上除了添加/编辑/删除,还有两个关键按钮:用户 和 模块。
新建角色的流程就是:添加角色 → 填角色名称与备注 → 勾选启用 → 点"模块"配权限 → 点"用户"把人加进来。建议角色按"岗位职责"命名(如人事专员、财务审核、只读访客),而不是按部门命名——岗位上的人换了权限不变,维护成本低得多。
在角色管理里点"模块",进入权限维护界面。这是三件套里最核心的一个页面:

界面分三栏:
中栏顶部的一排按钮值得逐个说明:
一个容易忽略的层级问题:勾选父节点不会自动授予其下所有子模块的访问权——企业级权限系统通常要求逐级确认,避免"勾了一个目录,把管理后台全放开了"的事故。配置完之后,用一个测试账号实际登录验证一遍,这是唯一可靠的验收方式。
把流程串起来。假设要给"人事专员"开权限:
hr01,密码与基本信息填写完整;hr01 加入"人事专员"角色;hr01 登录验证:主界面上只出现被授权的菜单,直接输 URL 访问未授权模块会被拒绝。权限不生效时的排查顺序:先确认角色"启用"了;再确认用户-角色关联保存了;然后确认模块树勾选的是"叶子模块"本身(有时候你勾的是目录,真正拦截的是里面的页面模块);最后让用户退出重新登录——部分会话内的权限缓存要重新登录才刷新。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。