BACKEND · OFFICIAL PROMPT

改造組織、角色與權限

在不削弱租戶隔離下設計業務角色與授權。

難度
高級
階段
開發 · 驗證
版本
v1.0.0
更新
2026-08-30

OUTCOMES

這條 Prompt 會幫你完成什麼

  • 角色權限矩陣明確
  • 後端和用戶端授權邊界一致

BEFORE YOU START

開始前準備

  • 已描述客戶組織結構
  • 已列出重要動作與敏感資料

AI 應先了解這些位置

docs/principleapps/tabtin_djangoapps/tabtin-electron

READY TO RUN

完整 Prompt

複製完整 Prompt,保留執行與驗收邊界。

理解 Organization 租戶邊界和 Workspace/Project 關係後,為我的業務改造權限。閱讀 AGENTS.mddocs/principleapps/tabtin_djangoapps/tabtin-electron,整理使用者、層級、物件、敏感欄位、動作、審批,以及現有成員、查詢過濾和可見性。不得削弱跨 Organization 隔離,也不能用隱藏按鈕代替後端授權。

建立角色 × 查看、建立、修改、刪除、匯出、授權矩陣。優先復用 OrganizationMember 與領域服務;新增能力預設拒絕、最小權限。統一在查詢、物件、API、背景工作和匯出實施授權。用戶端正確處理 401、403、資源不存在。backend API 僅做可加性演進,新增欄位 optional 且有安全 default。

測試 owner、admin、editor、viewer、非成員和跨組織的列表、詳情、工作、匯出;撤銷後 session/cache 立即失權。回報矩陣、入口、相容性、測試與高風險決策。不以 superuser 作正常流程,未經要求不建立 migration 或提交。