A. 核心功能与原则
- 核心功能: 数据库新增“页面级访问权限” (Page-level access) 设置,可基于规则动态分配权限。
- 规则基础: 权限规则目前只能基于
Person
类型的属性,例如“负责人” (Owner) 或“创建者” (Created by)。 - 权限原则: “最高权限获胜” (Highest permission wins)。系统始终授予用户其拥有的最高权限,无法通过规则来 降低 已有权限。
- 关键区别:
Can edit content
(可编辑内容) 权限仅限于数据库层面,防止用户修改数据库结构(如属性、视图),而Can edit
(可编辑) 权限允许用户修改页面内所有内容和属性。
B. 最佳实践与用例
- 最佳实践: 设定最低全局权限(如“仅查看”),然后通过规则为特定用户 提升 权限(如“可编辑”)。
- 实用技巧: 对于锁定的数据库,可使用
Form
(表单) 视图让无权限用户添加新条目,并通过自动化将创建者设为负责人,从而自动获得权限。 - 重大意义: 彻底解锁了客户门户、安全HR文档管理等高级用例,是许多企业期待已久的功能。