feat: 全模块公司隔离 + crossDomain权限码动态跨域控制
- get_current_company_filter: 新增_has_cross_domain_permission, 权限码替代硬编码 - 补全11个Service的get_current_company_filter调用(semi/product/service/outbound/bom/trans/scrap/summary) - base/search修复: search_material此前无隔离, 已补全 - get_current_company_filter兜底: JWT缺company_name时返回__NO_COMPANY__防止放行 - permission.py: _get_operator_company补全返回值, 修复权限页保存逻辑 - 新增crossDomain迁移脚本, element_type=element挂system_mgmt下
This commit is contained in:
@ -227,7 +227,10 @@ def get_current_company_filter():
|
||||
return None
|
||||
|
||||
# 普通用户 → 强制隔离到本公司
|
||||
return user_company if user_company else None
|
||||
# 如果 JWT 中没有 company_name,返回哨兵值确保不会匹配任何数据
|
||||
if user_company:
|
||||
return user_company
|
||||
return '__NO_COMPANY__'
|
||||
|
||||
|
||||
def audit_log(module: str = None, action: str = None, get_target_id_fn=None, get_target_name_fn=None, get_details_fn=None):
|
||||
|
||||
Reference in New Issue
Block a user