权限与安全¶
访问层级¶
控制中心使用账号的角色上限与已分配权限快照共同计算有效权限。常见能力包括查看、运行操作、计划管理和系统管理;部分高风险能力还要求受保护的超级管理员身份。
页面不依赖“隐藏按钮”实现安全:即使直接调用 API,服务端仍会校验会话、权限、CSRF 和请求内容。
文档安全边界¶
- 公开站只发布经过脱敏的使用指南。
- 权限内速查通过控制中心会话读取,并使用私有、禁止缓存的响应策略。
- 管理文档与历史修订只向具备相应能力的账号开放。
- 文档修订记录保存版本摘要、操作者和原因;通用审计不保存受限正文。
- 命运前章与 Launcher 继续使用它们各自的密码或认证机制。
报告问题¶
发现权限异常、内容误公开或状态矛盾时,保留页面时间、请求 ID 和可公开的错误代码。不要把密码、Cookie、私钥、数据库、完整配置或受保护正文附在公开报告中。