Skip to content

权限与范围控制

工作流权限由三层组成:流程定义的发起范围、后台菜单/按钮权限点、实例详情的数据可见性。

发起范围

流程设计器基础信息中配置发起范围。

范围说明
全部人员所有人可发起
指定用户仅选中用户可发起
指定部门仅选中部门成员可发起
指定角色仅拥有选中角色的用户可发起

发起工作台只展示当前用户可发起的已发布流程。后端发起接口也会再次校验。

菜单与功能权限

定义资产

权限点说明
workflow:definition:list流程定义、分类、模板、自动化读取
workflow:definition:create新建定义、复制定义、从模板创建
workflow:definition:edit编辑定义、分类、模板、自动化、仿真用例
workflow:definition:delete删除定义
workflow:definition:publish发布、禁用、启用定义
workflow:form:list表单库列表
workflow:form:create新建表单
workflow:form:edit编辑、复制表单
workflow:form:delete删除表单

发起与任务

权限点说明
workflow:instance:create发起工作台、我的申请、草稿、撤回、重新提交、催办
workflow:instance:list抄送我的、评论、保存视图
workflow:task:handle待我审批、我已办、审批处理、转办、委派、加签、减签、退回、协办、撤回已办、常用语

实例详情接口接受 workflow:instance:listworkflow:task:handleworkflow:instance:monitor 三者任一;持有 monitor 的管理员可查看全局实例详情,其余身份按参与关系过滤(见下文「实例详情可见性」)。

面向发起与审批场景的公共读取接口按业务身份放行,不要求管理端权限:

接口放行权限(任一)说明
GET /api/workflows/categories/allworkflow:definition:list / workflow:instance:create / workflow:task:handle发起工作台分组、待办筛选读取全部分类
GET /api/workflows/definitions/publishedworkflow:instance:create发起工作台与发起深链读取「已发布定义」(按发起范围过滤),整页发起 /workflow/launch/:id 同源取数,不调用管理端定义详情接口

文件上传

接口权限用途
POST /api/workflows/attachmentsworkflow:instance:create / workflow:task:handle 任一发起与审批表单的附件、图片字段上传;执行统一大小/真实类型校验,进入受管文件与工作流审计
POST /api/files/upload-onesystem:file:upload文件中心的管理端直传,与审批表单权限隔离

监控与运维

权限点说明
workflow:instance:monitor全局实例监控、数据分析、诊断、运行轨迹、Token 跳过、批量推进卡死实例、补偿工单查看
workflow:instance:cancel取消流程、强制跳转(原因必填并留痕)、改派处理人、Token 重放等高危操作
workflow:instance:delete删除流程实例
workflow:engine:operate引擎恢复动作、实例迁移、补偿工单处理、挂起/恢复实例
workflow:task:handover离职交接:批量移交某人名下待办并停用其审批代理
workflow:health:view健康巡检页面

集成与计划

权限点说明
workflow:event-subscription:view查看事件订阅
workflow:event-subscription:create创建事件订阅
workflow:event-subscription:edit编辑、启停事件订阅
workflow:event-subscription:delete删除事件订阅
workflow:event-delivery:view查看投递记录
workflow:event-delivery:retry重试、重放事件投递
workflow:trigger-execution:view查看触发器执行记录
workflow:schedule:list查看定时发起
workflow:schedule:create创建定时发起
workflow:schedule:edit编辑、立即执行定时发起
workflow:schedule:delete删除定时发起
workflow:delegation:view查看审批代理
workflow:delegation:manage管理审批代理
workflow:datasource:list查看远程数据源
workflow:datasource:create创建远程数据源
workflow:datasource:update更新远程数据源
workflow:datasource:delete删除远程数据源
workflow:connector:list查看连接器
workflow:connector:create创建连接器
workflow:connector:update更新连接器
workflow:connector:delete删除连接器
workflow:connector:test测试连接器

路由分支引用的决策表、评分卡和决策流由规则中心权限控制;工作流权限只负责流程定义本身的保存、发布和运行。

实例详情可见性

用户可查看以下实例:

身份可见范围
发起人自己发起的实例
任务处理人包含自己任务的实例
抄送人抄送给自己的实例
子流程相关人与自己可见实例存在父子关系的实例
监控管理员按租户和数据范围过滤后的全局实例

数据范围与租户

工作流数据带 tenantId。普通租户用户按当前租户过滤;平台超级管理员可跨租户查看或按当前查看租户过滤。

流程监控还叠加角色数据范围:

数据范围说明
全部查看全部实例
本部门及子部门查看发起人属于本部门树的实例
本部门仅本部门实例
自定义部门指定部门范围
本人仅本人发起或参与的实例

审批人解析范围

审批人解析遵循组织、角色、岗位、用户组和表单变量。角色审批人会按角色的管理范围过滤部门;部门范围默认包含子部门。表达式审批人在 formstarter 作用域中计算用户 ID。

Built with VitePress for local documentation preview.