Skip to content

INFO

2026-08-14 Lovrabet 升级,已将研发态和运行态权限分离。 对于应用可访问性、菜单可见性、数据的读写操作权限,统一在运行态权限管理。https://{appCode}.``app.lovrabet.com 对于应用生产权限(应用名、应用上下线、页面开发、BackendFunction开发等),仍然在研发态权限管理。https://app.lovrabet.com

<grid> <column width-ratio="0.500000"> 运行态权限:左下角头像 -> 应用管理 -> 权限与用户组 图片展示的是飞书应用权限管理界面。左侧导航栏中“应用管理”下有“权限与用户组”选项,其中“成员管理”被红色框突出显示…

  • 需要具备运行态管理员/应用owern权限,才能操作此功能 </column> <column width-ratio="0.500000"> 研发态权限:应用管理 -> 权限管理 -> 成员管理 这是应用权限管理相关页面的「成员管理」界面,隶属于Jeffery的默认应用…
  • 需要具备研发态管理员/应用owern权限,才能操作此功能 </column> </grid>

运行态权限配置说明

功能入口

前提:应用owner / 管理员 才可管理

进入应用运行态 -> 鼠标移动到左下角头像 -> 应用管理 -> 权限与用户组

图片展示了应用管理中权限与用户组下的成员管理页面。左侧导航栏中“权限与用户组”下有成员管理、角色管理、权限配置三个选项,其中成员管理被选中…

功能概览

运行态权限体系由三个模块组成,对应管理后台左侧三个入口:

模块路由主要功能
角色管理/admin/role管理应用内所有角色(系统内置 + 自定义),查看单角色权限详情
成员管理/admin/member按角色分组展示成员,支持单独/批量调整角色、移除成员、审批加入申请
权限配置/admin/permit-config以资源(菜单 / 数据集)为维度,批量配置哪些角色有权访问

系统内置 5 类角色,其中 4 类为系统内置角色,不可编辑、不可删除;只有「自定义角色」可由应用管理员新建和维护。

角色类型标签色说明可编辑
OWNER■ 紫色应用 Owner,拥有全部权限;成员不可调整角色、不可移除❌ 系统内置
ADMIN■ 橙色应用管理员❌ 系统内置
DEV■ 青色开发者角色,通常拥有开发相关权限❌ 系统内置
USER■ 蓝色普通用户角色❌ 系统内置
CUSTOM■ 绿色自定义角色,可按需新建任意多个,分配不同权限✅ 可新建/编辑/删除

角色管理

图片展示的是权限管理中角色管理页面。左侧为导航栏,选中“权限与用户组”下的“角色管理”…

新建角色

  1. 点击右上角 + 新建角色 按钮。

  2. 在弹窗中填写:

    • 角色名称(必填,最多 32 字符)
    • 备注(选填,最多 200 字符)
  3. 提交后角色类型固定为 CUSTOM(自定义)。

编辑 / 删除角色

只有 CUSTOM 类型的角色在操作列中显示「编辑」和「删除」按钮。

  • 删除角色前需二次确认。
  • 删除后若当前页仅剩一条数据,会自动返回上一页。

角色详情

点击左侧列表某行,右侧展开该角色详情页,包含:

基本信息:角色类型标签 + 备注。

菜单权限 Tab:树形表格,默认展开全部节点,每行展示一个菜单节点和「是否有权访问」列。

  • Y = 有权限访问
  • N = 无权限访问

数据权限 Tab:动态列表格。

  • 第一列 = 数据集名称。
  • 后续列 = 数据集对应的操作类型(如 DATA_CREATE / DATA_UPDATE 等,按实际出现动态生成)。
  • 单元格同样以 Y / N 标签表示是否有权限。

TIP

角色详情页仅用于查看权限。如需修改权限,请到「权限配置」页面批量设置。

成员管理(/admin/member)

图片展示的是飞书应用权限管理中成员管理页面。左侧导航栏选中“成员管理”。右侧显示应用owner、管理员、普通用户、test1等角色及对应成员数量…

批量调整成员权限

页面顶部有批量操作栏,跨角色组勾选用户后(OWNER 组成员和「我自己」不可勾选),可执行:

批量调整角色

  1. 勾选多个用户,点击 调整 按钮。
  2. 在弹出框中选择目标角色(OWNER 不可选)。
  3. 确认后,选中用户会从所有非目标角色组中移除,统一加入到目标角色组。

批量移除

  • 将选中用户从 所有 角色组中移除,二次确认后执行。

单独调整成员权限操作

每个成员项(非 OWNER、非自己)在右侧提供两个操作按钮:

  • 调整角色(<swapoutlined/> 图标):弹出 Popover,选择目标角色(排除当前所在角色组和 OWNER),确认后用户从原组移动到目标组。
  • 移除(<deleteoutlined/> 图标):从所有角色组中移除该用户,需二次确认。

审批权限申请

当有用户申请加入某角色时,该角色组顶部会显示 绿色 Ribbon 徽标 标注申请人数。展开「申请加入成员」面板:

  • 同意:用户加入该角色组,同时从申请列表移除。
  • 拒绝:仅从申请列表移除,用户不加入该角色。

权限配置(/admin/permit-config)

这张图片展示了权限配置页面中菜单权限配置的编辑场景,页面左侧为功能导航栏,当前选中「权限配置」项,主区域显示所有菜单节点的权限权限组配置表格…

菜单权限配置

树形表格展示所有菜单节点(folder / page),默认展开所有层级。表格列:

  • 菜单名称:树形展示菜单层级。
  • 权限组:单元格内显示当前已授予该菜单的角色 Tag;鼠标悬停出现编辑图标,点击单元格进入多选 Select 编辑态,选择多个角色后失焦自动保存选择(需点顶部「批量保存」才提交后端)。

数据权限配置

动态列表格:

  • :一个数据集一行。
  • :数据集实际存在的操作类型(如 DATA_CREATE、DATA_DELETE 等)按出现顺序动态生成列。
  • 单元格:同菜单权限,点击后以多选 Select 方式选择拥有该操作权限的角色。

研发态权限配置说明

访问:https://app.lovrabet.com,进入应用管理 -> 权限管理 -> 成员管理

图片展示的是飞书应用管理中权限管理下的成员管理页面。页面左侧有应用总览、应用设置等选项,当前选中“成员管理”…

  • 应用owner为应用创建者,具备所有权限
  • 管理员可以添加,管理员具备应用研发下的所有权限
  • 开发者可以添加,开发者具备页面研发、RabetBase相关的研发权限

如果在添加用户时,找不到想要添加的用户,说明用户还未加入租户,请参考文档添加开发者:邀请同事加入企业租户

常见说明

  • OWNER 角色的特殊性:OWNER 组成员永远拥有完全权限;在成员管理中,OWNER 组的成员不可调整角色、不可移除,且在「批量调整角色」的目标下拉中不包含 OWNER。
  • 角色修改生效时机:权限配置提交后立即生效,无需额外发布操作。
  • 运行态权限和研发态权限的区别:运行态权限统一在应用运行态管理(本文档描述),管理对于应用菜单、数据等资源的访问/操作权限。研发态权限在应用研发态添加,仅区分管理员/开发者,控制应用生产权限(应用名、应用上下线、页面开发、BackendFunction开发等)。

基于飞书知识库同步生成,内容以飞书源文档为准