docs: AGENTS.md 记录超管跨部门放行规则(含曾经改错的教训)

This commit is contained in:
2026-09-21 16:18:01 +08:00
parent a2940d265d
commit de930ff496

View File

@ -41,6 +41,12 @@
过滤点共 4 处:登录 `auth_service.login`、人员列表 `endpoints/users.py`
物料 `endpoints/materials.py``groups`/`items`
人员操作统计 `dashboard_service.get_user_operations`
- **登录**是四个过滤点里唯一区分角色的普通角色INBOUND / SUPERVISOR /
WAREHOUSE_MGR / SALES必须严格属于本部门否则一律 401
**但 `SUPER_ADMIN` 跨部门放行** —— IRIS 的超管也能登 LICA 实例,
供运维/管理员在两个实例之间切换。角色常量取自 `app/core/roles.py`
不要写裸字符串 `'SUPER_ADMIN'`
(这条曾经被改错过一次:把豁免去掉导致 IRIS 超管登不进 LICA。
- 人员与物料都是**服务端钉死**部门,客户端传什么部门参数都不采纳
(这样 uni-app 里写死的 `dept` 不会造成跨部门影响)。
- 刻意**不做**「查询失败退回全表」的降级 —— 那是跨部门数据泄漏,