GrantForgeDocs

    使用指南

    字段权限

    按角色隐藏、脱敏或只读受控字段,例如用户的邮箱与最近登录时间。

    字段权限决定角色的持有者如何看到和修改各个受控字段。在角色行上点击 字段权限 进行设置。

    字段权限

    查看方式

    方式 效果
    可见 显示原值
    脱敏 按脱敏方式部分隐藏:邮箱(保留首字母和域名)、手机号(138***5678)、证件号(保留前 6 后 4 位)、保留首尾字符、全部隐藏
    隐藏 不返回这个字段,列表中不显示该列

    修改方式

    方式 效果
    可修改 可以填写和修改
    只读 表单中禁用;直接调用 API 修改时返回错误并指出是哪个字段

    合并规则

    • 未设置的字段由持有者的其他角色决定;所有角色都没有设置时,字段可见、可修改。
    • 多个角色设置同一字段时,取最宽松的一个(可见 > 脱敏 > 隐藏,可修改 > 只读)。
    • 搜索与导出同样遵守字段权限:隐藏的字段不能被用来搜索,导出时按规则隐藏或脱敏。

    受控字段

    受控字段由服务端代码声明(目前有用户的邮箱与最近登录时间),并在 平台管理 → 资源目录 中列出它出现在哪些接口里。业务应用的字段控制可以由应用自己实现,规则同样从开放 API 获取。

    在 GitHub 上编辑此页