INFO
2026-08-14 Lovrabet 升级,已将研发态和运行态权限分离。 对于应用可访问性、菜单可见性、数据的读写操作权限,统一在运行态权限管理。https://{appCode}.``app.lovrabet.com 对于应用生产权限(应用名、应用上下线、页面开发、BackendFunction开发等),仍然在研发态权限管理。https://app.lovrabet.com
<grid> <column width-ratio="0.500000"> 运行态权限:左下角头像 -> 应用管理 -> 权限与用户组 
- 需要具备运行态管理员/应用owern权限,才能操作此功能 </column> <column width-ratio="0.500000"> 研发态权限:应用管理 -> 权限管理 -> 成员管理

- 需要具备研发态管理员/应用owern权限,才能操作此功能 </column> </grid>
运行态权限配置说明
功能入口
前提:应用owner / 管理员 才可管理
进入应用运行态 -> 鼠标移动到左下角头像 -> 应用管理 -> 权限与用户组

功能概览
运行态权限体系由三个模块组成,对应管理后台左侧三个入口:
| 模块 | 路由 | 主要功能 |
|---|---|---|
| 角色管理 | /admin/role | 管理应用内所有角色(系统内置 + 自定义),查看单角色权限详情 |
| 成员管理 | /admin/member | 按角色分组展示成员,支持单独/批量调整角色、移除成员、审批加入申请 |
| 权限配置 | /admin/permit-config | 以资源(菜单 / 数据集)为维度,批量配置哪些角色有权访问 |
系统内置 5 类角色,其中 4 类为系统内置角色,不可编辑、不可删除;只有「自定义角色」可由应用管理员新建和维护。
| 角色类型 | 标签色 | 说明 | 可编辑 |
|---|---|---|---|
| OWNER | ■ 紫色 | 应用 Owner,拥有全部权限;成员不可调整角色、不可移除 | ❌ 系统内置 |
| ADMIN | ■ 橙色 | 应用管理员 | ❌ 系统内置 |
| DEV | ■ 青色 | 开发者角色,通常拥有开发相关权限 | ❌ 系统内置 |
| USER | ■ 蓝色 | 普通用户角色 | ❌ 系统内置 |
| CUSTOM | ■ 绿色 | 自定义角色,可按需新建任意多个,分配不同权限 | ✅ 可新建/编辑/删除 |
角色管理

新建角色
点击右上角 + 新建角色 按钮。
在弹窗中填写:
- 角色名称(必填,最多 32 字符)
- 备注(选填,最多 200 字符)
提交后角色类型固定为 CUSTOM(自定义)。
编辑 / 删除角色
只有 CUSTOM 类型的角色在操作列中显示「编辑」和「删除」按钮。
- 删除角色前需二次确认。
- 删除后若当前页仅剩一条数据,会自动返回上一页。
角色详情
点击左侧列表某行,右侧展开该角色详情页,包含:
基本信息:角色类型标签 + 备注。
菜单权限 Tab:树形表格,默认展开全部节点,每行展示一个菜单节点和「是否有权访问」列。
- Y = 有权限访问
- N = 无权限访问
数据权限 Tab:动态列表格。
- 第一列 = 数据集名称。
- 后续列 = 数据集对应的操作类型(如 DATA_CREATE / DATA_UPDATE 等,按实际出现动态生成)。
- 单元格同样以 Y / N 标签表示是否有权限。
TIP
角色详情页仅用于查看权限。如需修改权限,请到「权限配置」页面批量设置。
成员管理(/admin/member)

批量调整成员权限
页面顶部有批量操作栏,跨角色组勾选用户后(OWNER 组成员和「我自己」不可勾选),可执行:
批量调整角色:
- 勾选多个用户,点击 调整 按钮。
- 在弹出框中选择目标角色(OWNER 不可选)。
- 确认后,选中用户会从所有非目标角色组中移除,统一加入到目标角色组。
批量移除:
- 将选中用户从 所有 角色组中移除,二次确认后执行。
单独调整成员权限操作
每个成员项(非 OWNER、非自己)在右侧提供两个操作按钮:
- 调整角色(<swapoutlined/> 图标):弹出 Popover,选择目标角色(排除当前所在角色组和 OWNER),确认后用户从原组移动到目标组。
- 移除(<deleteoutlined/> 图标):从所有角色组中移除该用户,需二次确认。
审批权限申请
当有用户申请加入某角色时,该角色组顶部会显示 绿色 Ribbon 徽标 标注申请人数。展开「申请加入成员」面板:
- 同意:用户加入该角色组,同时从申请列表移除。
- 拒绝:仅从申请列表移除,用户不加入该角色。
权限配置(/admin/permit-config)

菜单权限配置
树形表格展示所有菜单节点(folder / page),默认展开所有层级。表格列:
- 菜单名称:树形展示菜单层级。
- 权限组:单元格内显示当前已授予该菜单的角色 Tag;鼠标悬停出现编辑图标,点击单元格进入多选 Select 编辑态,选择多个角色后失焦自动保存选择(需点顶部「批量保存」才提交后端)。
数据权限配置
动态列表格:
- 行:一个数据集一行。
- 列:数据集实际存在的操作类型(如 DATA_CREATE、DATA_DELETE 等)按出现顺序动态生成列。
- 单元格:同菜单权限,点击后以多选 Select 方式选择拥有该操作权限的角色。
研发态权限配置说明
访问:https://app.lovrabet.com,进入应用管理 -> 权限管理 -> 成员管理

- 应用owner为应用创建者,具备所有权限
- 管理员可以添加,管理员具备应用研发下的所有权限
- 开发者可以添加,开发者具备页面研发、RabetBase相关的研发权限
如果在添加用户时,找不到想要添加的用户,说明用户还未加入租户,请参考文档添加开发者:邀请同事加入企业租户
常见说明
- OWNER 角色的特殊性:OWNER 组成员永远拥有完全权限;在成员管理中,OWNER 组的成员不可调整角色、不可移除,且在「批量调整角色」的目标下拉中不包含 OWNER。
- 角色修改生效时机:权限配置提交后立即生效,无需额外发布操作。
- 运行态权限和研发态权限的区别:运行态权限统一在应用运行态管理(本文档描述),管理对于应用菜单、数据等资源的访问/操作权限。研发态权限在应用研发态添加,仅区分管理员/开发者,控制应用生产权限(应用名、应用上下线、页面开发、BackendFunction开发等)。