组织管理员、角色管理员、权限管理员、运营负责人及安全管理员
功能权限(Feature Permissions)
管理模块访问、功能访问、操作按钮、发布、审批、导出及高风险功能权限。功能权限(Feature Permissions)
用于控制后台用户在 Finger Manager 中可以访问哪些功能模块,以及是否可以使用对应功能。
组织管理员、角色管理员、权限管理员、运营负责人及安全管理员
用于控制后台用户在 Finger Manager 中可以访问哪些功能模块,以及是否可以使用对应功能。
用于控制后台用户在 Finger Manager 中可以访问哪些功能模块,以及是否可以使用对应功能。
通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。
功能权限用于控制后台用户在 Finger Manager 中可以访问哪些功能模块,以及是否可以使用对应功能。
与数据权限不同:功能权限决定“能不能使用这个功能”,数据权限决定“使用这个功能时,可以看到哪些数据”。
例如某个用户拥有客户管理 → 查看客户功能权限,同时数据权限为 Japan Entity,那么该用户可以进入客户管理模块,但只能查看 Japan Entity 范围内的客户数据。因此,功能权限与数据权限通常需要配合使用。
功能权限(Feature Permissions)是 Finger Manager 权限体系中最基础的功能访问控制。
它主要用于决定后台用户是否可以进入某个模块,以及是否可以使用模块中的具体功能。
例如是否可以查看客户、编辑客户、查看订单、管理产品、发布公告、发送 Push Notification、管理用户或修改系统设置。机构可以根据不同岗位职责,自由组合这些功能权限。
Finger Manager 可以首先按照一级业务模块控制访问范围。
例如工作台、市场与产品管理、客户管理、交易管理、内容与通知、组织与权限、系统设置、日志与问题排查、报表与分析。
如果后台用户没有某个模块的访问权限,该模块可以不显示在左侧菜单中,或禁止进入。例如 Customer Service 用户可以看到工作台、客户管理、内容与通知,但可以不显示系统设置、组织与权限、API 管理。
进入某个模块后,还可以进一步控制其中的具体功能。
例如市场与产品管理可以分别控制市场管理、Desk 管理、产品基础资料、产品图标、产品上下架、产品排序、交易时间、价格精度和产品参数配置。
并不是拥有“市场与产品管理”权限后,就必须拥有其中全部功能。机构可以根据岗位职责,只开放必要功能。
同一个功能还可以进一步区分不同操作。
常见操作包括 View、Create、Edit、Delete、Publish、Approve、Export、Enable、Disable 和 Manage。
例如某个 Operations 用户对公告拥有 View + Create + Edit,但没有 Publish,那么该用户可以准备公告内容,但不能正式向用户发布。
查看权限(View)用于控制用户是否可以查看某项功能及相关信息。
例如 Customer View、Product View、Order View、Position View、Notification View、Report View。
拥有 View 权限后,后台用户可以查看相应页面。如果没有其他操作权限,则页面可以保持只读状态。
新增权限(Create)决定用户是否可以创建新的业务记录。
例如创建产品、创建客户、创建公告、创建通知、创建 Banner、创建用户组、创建后台用户、创建角色、创建 Organization。
例如拥有 Notification View 但没有 Notification Create,则只能查看已有通知,不能创建新通知。
编辑权限(Edit)决定用户是否可以修改已经存在的数据或配置。
例如编辑客户资料、修改产品参数、修改 Banner、修改公告、修改用户分组、修改角色、修改系统设置。
查看与编辑可以独立授权。因此,可以允许部分岗位查看重要数据,但禁止其修改。
删除权限(Delete)允许用户删除系统允许删除的数据。
由于删除操作通常具有较高风险,建议谨慎配置。例如运营人员可以拥有 View、Create、Edit,但不一定拥有 Delete,只有高级管理员才拥有删除权限。
对于订单、交易记录、操作日志等需要保留历史记录的数据,系统也可以完全禁止永久删除。
发布权限(Publish)用于控制某项配置是否可以正式对外生效。
常见应用于公告、Banner、普通弹窗、登录弹窗、跑马灯、Push Notification、App 内通知和产品上架。
例如内容编辑人员负责 Create + Edit,运营主管负责 Publish,这样可以避免未经审核的内容直接发布至 Finger Trader App。
审批权限(Approve)适用于需要多人协作或内部审核的业务流程。
例如 KYC / KYB 审核、产品上线审批、通知发布审批、高风险操作审批、权限变更审批、客户状态调整。
通过审批权限,可以建立创建 → 审核 → 批准 → 执行的内部流程。
导出权限(Export)控制后台用户是否可以将数据导出。
例如客户列表、订单记录、持仓数据、交易历史、报表和日志。
查看权限和导出权限可以分别控制。例如允许客服人员查看客户资料,但不允许批量导出客户数据库,这样可以进一步降低数据泄露风险。
内容与通知模块可以将不同运营职责细分给不同人员。
组织与权限模块属于高敏感后台功能,这些权限通常只授予高级管理员。
系统设置可能影响整个系统,建议限制给 Super Admin 或指定技术管理员。
Finger Manager 可以根据功能权限动态控制后台界面。
例如用户没有 Organization Manage,那么“组织管理”菜单可以直接隐藏。如果用户拥有 Organization View 但没有 Organization Edit,则可以显示组织页面,但编辑按钮不可使用。
这种设计可以让每个后台用户只看到与自己职责相关的功能。
权限不仅可以控制页面,也可以控制页面中的按钮。
例如某个公告页面:拥有 Announcement View 可以看到公告;拥有 Announcement Edit 可以看到“编辑”按钮;拥有 Announcement Publish 可以看到“发布”按钮;拥有 Announcement Delete 才可以看到“删除”按钮。
这样可以实现更加精细的界面权限控制。
一般情况下,功能权限不会逐个直接配置给所有用户。
更常见的方式是:功能权限 → 组合成角色 → 再将角色分配给后台用户。
例如 Operations Role 包含 Product View、Product Edit、Banner Manage、Announcement Manage、Push Notification Send;Compliance Role 包含 Customer View、KYC / KYB Review、Compliance Task Manage、Audit Log View。通过角色统一管理,可以大幅减少重复权限配置。
功能权限和数据权限共同决定最终的访问结果。
例如某用户拥有 Order View,说明该用户可以使用订单查看功能;同时 Data Permission = US Equity Desk,说明该用户只能查看 US Equity Desk 的订单。
最终结果就是可以查看订单,但只可以查看 US Equity Desk 范围内的订单。
当员工职责发生变化时,可以修改其角色对应的功能权限。
例如 Operations 原本只有 Banner View、Banner Edit,之后增加职责 Banner Publish,管理员只需要在角色中增加对应权限。
拥有该角色的后台用户即可根据新的权限规则使用相关功能。
部分功能属于高风险操作,建议单独控制。
例如 Permission Manage、Organization Manage、System Settings Edit、Security Settings Manage、Customer Export、Trade Manage、API Manage、Notification Bulk Send、Delete、Approve。
这些权限不应默认授予普通后台人员,建议只根据实际职责分配。
功能权限建议按照最小权限原则(Principle of Least Privilege)配置,即用户只获得完成当前岗位工作所需要的功能。
例如客服人员需要查看客户资料,但不需要修改交易系统设置;运营人员需要管理 Banner 和通知,但不需要管理后台角色;Compliance 需要审核客户,但不需要发布营销活动。
通过最小权限配置,可以使系统职责更加清晰,并降低误操作和权限滥用风险。
功能权限检查逻辑可以理解为:用户登录 Finger Manager → 读取所属 Organization → 读取用户角色 → 读取角色中的功能权限 → 判断是否允许访问模块 → 判断是否允许使用具体功能 → 判断是否拥有对应操作权限 → 再结合数据权限确定数据范围 → 允许或拒绝操作。
功能权限属于 Finger Manager 权限体系中控制系统功能访问的核心能力。
机构可以通过功能权限分别控制后台用户能否查看、创建、编辑、发布、审批、删除或管理不同业务模块。
再结合角色和数据权限,可以形成:组织确定管理边界,角色确定岗位职责,功能权限确定可以做什么,数据权限确定可以操作哪些数据。
从而建立完整、清晰且可扩展的后台访问控制体系。