能力
从登录到每一行数据
用户与组织
多租户、部门树、用户组与岗位,CSV 批量导入导出,接入 LDAP/AD 与 OIDC 身份源。
阅读文档 →功能授权
菜单、页面、按钮与 API 统一建模为资源,角色可继承,授权前就能看到影响范围。
阅读文档 →数据与字段权限
按条件限定可见的行,按角色隐藏、脱敏或只读字段,业务代码只需一行接入。
阅读文档 →可解释与审计
回答“他为什么能/不能”,模拟授权变更,全量审计可筛选导出。
阅读文档 →治理
职责分离、权限申请与限时授权、定期复核,两步验证与敏感操作二次确认。
阅读文档 →应用接入
OAuth 2.1 / OpenID Connect、权限查询开放 API、Spring Boot Starter 与 JavaScript SDK。
阅读文档 →应用接入
让你的应用用 GrantForge 登录用户并判断权限。

