Become a sponsor

后端代码中的 @permission_required("sys:position:page") 装饰器定义了接口所需的权限字符串,但权限节点本身需要在数据库中配置,才能在「菜单管理」中分配给角色。
sys:{module}:{action}| 部分 | 说明 | 示例 |
|---|---|---|
sys | 系统前缀(固定) | sys |
module | 模块名(小写) | position |
action | 操作名 | page / add / update / delete |
| 权限字符串 | 说明 | HTTP 方法 | 路径 |
|---|---|---|---|
sys:position:page | 分页查询 | GET | /api/v1/position/page |
sys:position:detail | 详情查询 | GET | /api/v1/position/detail/{id} |
sys:position:list | 列表查询 | GET | /api/v1/position/list |
sys:position:add | 新增岗位 | POST | /api/v1/position/add |
sys:position:update | 更新岗位 | PUT | /api/v1/position/update |
sys:position:delete | 删除岗位 | DELETE | /api/v1/position/delete/{id} |
sys:position:batchDelete | 批量删除 | DELETE | /api/v1/position/batchDelete |
sys:position:status | 状态变更 | PUT | /api/v1/position/status |
登录管理后台,进入「系统管理 → 菜单管理」:
| 字段 | 值 |
|---|---|
| 菜单类型 | 权限 |
| 权限标识 | sys:position:page |
| 菜单名称 | 岗位查询 |
为每个接口重复上述步骤,添加全部 8 个权限节点。
温馨提示
实际开发中,查询类权限(page、detail、list)通常合并为一个节点 sys:position:list,减少配置工作量。写操作(add、update、delete、batchDelete、status)建议独立配置,便于细粒度控制。
权限节点创建并启用后,需将其分配给角色,用户才能通过角色继承相应权限。
操作路径:「系统管理 → 角色管理」
特别说明
注意:权限分配后,拥有该角色的用户需重新登录或刷新页面才能获取最新权限。若权限未生效,请检查用户是否已正确关联该角色。
用户请求 → login_required(JWT 校验) → permission_required(权限校验)
├── 用户 ID = 1(admin)→ 跳过权限校验,直接放行
└── 其他用户 → 查询角色权限列表 → 匹配权限字符串 → 放行 / 拒绝如果需要通过 SQL 直接插入权限节点(如初始化脚本),参考以下语句:
-- 假设岗位管理菜单 ID 为 100
INSERT INTO fastapi_menu (name, parent_id, path, component, perms, type, icon, sort, create_time, is_delete)
VALUES
('岗位查询', 100, NULL, NULL, 'sys:position:page', '1', NULL, 0, NOW(), 0),
('岗位新增', 100, NULL, NULL, 'sys:position:add', '1', NULL, 0, NOW(), 0),
('岗位编辑', 100, NULL, NULL, 'sys:position:update', '1', NULL, 0, NOW(), 0),
('岗位删除', 100, NULL, NULL, 'sys:position:delete', '1', NULL, 0, NOW(), 0),
('岗位批量删除', 100, NULL, NULL, 'sys:position:batchDelete', '1', NULL, 0, NOW(), 0),
('岗位状态', 100, NULL, NULL, 'sys:position:status', '1', NULL, 0, NOW(), 0);特别说明
其中 type='1' 表示权限类型节点(非菜单)。
@permission_required 完全一致。1(权限),不是 0(菜单)。权限节点是菜单的子节点(type=1),命名规范为 sys:{模块}:{操作}。后端通过 @permission_required 装饰器校验,前端通过 v-perm 指令控制按钮显示。查询权限可适当合并,写操作权限建议独立以实现细粒度控制。