跳转至

13 · 组织、权限与多工厂模型

状态:建议稿 / P1

1. 组织树

Enterprise → Factory → Workshop → Line → Workstation;人员还可属于 Team/Shift。

2. 权限

权限 = RBAC 功能权限 × 数据范围。

预置角色可包括操作工、班组长、工艺工程师、质量工程师、管理员;后续支持客户自定义角色。

3. 数据范围

用户可绑定工厂、车间、产线或工位范围。查询层统一注入组织过滤,避免每个业务接口手写权限条件。

4. 边缘离线权限

云端用户/角色/权限下发边缘形成版本化副本。断网后允许使用已缓存且未过期的身份认证;高风险操作可要求更严格离线策略。

5. 审计

工艺发布、BOM变更、特采、工单取消、重打、权限调整、设备参数下发等必须形成审计日志。