Skip to content

一场真实场景 ​

牡丹店的店长在系统里点了一下"查参数",想顺手看一眼万达店今天卖了多少——系统给了他一个干脆的 403。

这不是体验缺陷。这恰恰是口袋搭档最重要的设计原则:数据权限由服务端裁决,客户端藏不藏按钮永不构成安全边界。

三个原则 ​

1. UI 只是展示层 ​

界面上你看不到"隔壁店"的数据,是因为服务端根本没把数据发给你——而不是前端"藏"了一个入口。藏按钮谁都会写;藏数据的功夫在服务端。

2. 权限 = 角色 × 门店 × 操作 ​

不是"管理员看全部、店员看自己"的粗糙二元。系统按"这个人在这家店能做哪些动作"逐项裁决:老板/管理员/子管理员/店长/店员五级角色各归各位,谁也不能越权。

3. 财务口径在服务端收口 ​

收入、支出、库存的每一个数字都由服务端统一口径算出后下发;两份报表对不上时,差的不是口径——只是时间窗口。

写在最后 ​

权限这件事,做在页面上是表演,做在服务端才是驻防。这条线从口袋搭档第一天就定了:宁可让店长多点一次"申请权限",也不让任何一个本不该看的数字出现在他屏幕上。

鲁ICP备2025157323号-1 · 鲁公网安备