22F-PERM-D3

权限规则 Preview / Review 机制

本页面定义 FDEP scoped sample rules 从 draft 到 active 前必须经过的预览、审核、批准、生效、审计和回滚机制。 当前页面只做设计,不写数据库,不修改 active 权限规则。

返回 HRMS Portal FDEP Sample Rules FDEP 重建原则 权限引擎工作台

一、规则状态流转

1. Draft

规则设计,不生效。

2. Preview

生成影响预览。

3. Review

人工审核范围与风险。

4. Approve

授权进入生效队列。

5. Apply

写入 active 版本。

6. Audit

记录访问和变更。

7. Rollback

支持回滚上一版本。

二、硬性边界

不允许把 draft 权限规则直接写入 active。任何权限变更必须有 Preview、Review、Approve、Audit、Rollback。

三、Preview 必须展示

范围

影响对象

影响哪些角色、主体、员工、部门、字段、动作。

差异

前后对比

与当前 active 规则相比新增/减少哪些可见范围。

风险

越权风险

是否让不该看的人看到敏感数据。

风险

阻断风险

是否让该看的人看不到,导致业务无法运行。

四、Review 必须审核

审核项说明
是否使用真实 FDEP不得引用 D000-D004 旧 Demo 部门。
范围是否过大非 ROLE_BOSS 不应默认 global。
是否强制审计敏感数据和关键动作必须 audit。
是否需要审批查看测评结果、算法风险、干部档案等高敏字段应审批或脱敏。
是否有回滚路径无 rollback 不允许 apply。

五、未来数据表建议