字段权限决定角色的持有者如何看到和修改各个受控字段。在角色行上点击 字段权限 进行设置。

查看方式
| 方式 | 效果 |
|---|---|
| 可见 | 显示原值 |
| 脱敏 | 按脱敏方式部分隐藏:邮箱(保留首字母和域名)、手机号(138***5678)、证件号(保留前 6 后 4 位)、保留首尾字符、全部隐藏 |
| 隐藏 | 不返回这个字段,列表中不显示该列 |
修改方式
| 方式 | 效果 |
|---|---|
| 可修改 | 可以填写和修改 |
| 只读 | 表单中禁用;直接调用 API 修改时返回错误并指出是哪个字段 |
合并规则
- 未设置的字段由持有者的其他角色决定;所有角色都没有设置时,字段可见、可修改。
- 多个角色设置同一字段时,取最宽松的一个(可见 > 脱敏 > 隐藏,可修改 > 只读)。
- 搜索与导出同样遵守字段权限:隐藏的字段不能被用来搜索,导出时按规则隐藏或脱敏。
受控字段
受控字段由服务端代码声明(目前有用户的邮箱与最近登录时间),并在 平台管理 → 资源目录 中列出它出现在哪些接口里。业务应用的字段控制可以由应用自己实现,规则同样从开放 API 获取。
