功能权限(Feature Permissions)

功能权限用于控制后台用户在 Finger Manager 中可以访问哪些功能模块,以及是否可以使用对应功能。

与数据权限不同:功能权限决定“能不能使用这个功能”,数据权限决定“使用这个功能时,可以看到哪些数据”。

例如某个用户拥有客户管理 → 查看客户功能权限,同时数据权限为 Japan Entity,那么该用户可以进入客户管理模块,但只能查看 Japan Entity 范围内的客户数据。因此,功能权限与数据权限通常需要配合使用。

什么是功能权限

功能权限(Feature Permissions)是 Finger Manager 权限体系中最基础的功能访问控制。

它主要用于决定后台用户是否可以进入某个模块,以及是否可以使用模块中的具体功能。

例如是否可以查看客户、编辑客户、查看订单、管理产品、发布公告、发送 Push Notification、管理用户或修改系统设置。机构可以根据不同岗位职责,自由组合这些功能权限。

01 模块访问权限

Finger Manager 可以首先按照一级业务模块控制访问范围。

例如工作台、市场与产品管理、客户管理、交易管理、内容与通知、组织与权限、系统设置、日志与问题排查、报表与分析。

如果后台用户没有某个模块的访问权限,该模块可以不显示在左侧菜单中,或禁止进入。例如 Customer Service 用户可以看到工作台、客户管理、内容与通知,但可以不显示系统设置、组织与权限、API 管理。

02 功能级权限

进入某个模块后,还可以进一步控制其中的具体功能。

例如市场与产品管理可以分别控制市场管理、Desk 管理、产品基础资料、产品图标、产品上下架、产品排序、交易时间、价格精度和产品参数配置。

并不是拥有“市场与产品管理”权限后,就必须拥有其中全部功能。机构可以根据岗位职责,只开放必要功能。

03 操作级权限

同一个功能还可以进一步区分不同操作。

常见操作包括 View、Create、Edit、Delete、Publish、Approve、Export、Enable、Disable 和 Manage。

例如某个 Operations 用户对公告拥有 View + Create + Edit,但没有 Publish,那么该用户可以准备公告内容,但不能正式向用户发布。

04 查看权限

查看权限(View)用于控制用户是否可以查看某项功能及相关信息。

例如 Customer View、Product View、Order View、Position View、Notification View、Report View。

拥有 View 权限后,后台用户可以查看相应页面。如果没有其他操作权限,则页面可以保持只读状态。

05 新增权限

新增权限(Create)决定用户是否可以创建新的业务记录。

例如创建产品、创建客户、创建公告、创建通知、创建 Banner、创建用户组、创建后台用户、创建角色、创建 Organization。

例如拥有 Notification View 但没有 Notification Create,则只能查看已有通知,不能创建新通知。

06 编辑权限

编辑权限(Edit)决定用户是否可以修改已经存在的数据或配置。

例如编辑客户资料、修改产品参数、修改 Banner、修改公告、修改用户分组、修改角色、修改系统设置。

查看与编辑可以独立授权。因此,可以允许部分岗位查看重要数据,但禁止其修改。

07 删除权限

删除权限(Delete)允许用户删除系统允许删除的数据。

由于删除操作通常具有较高风险,建议谨慎配置。例如运营人员可以拥有 View、Create、Edit,但不一定拥有 Delete,只有高级管理员才拥有删除权限。

对于订单、交易记录、操作日志等需要保留历史记录的数据,系统也可以完全禁止永久删除。

08 发布权限

发布权限(Publish)用于控制某项配置是否可以正式对外生效。

常见应用于公告、Banner、普通弹窗、登录弹窗、跑马灯、Push Notification、App 内通知和产品上架。

例如内容编辑人员负责 Create + Edit,运营主管负责 Publish,这样可以避免未经审核的内容直接发布至 Finger Trader App。

09 审批权限

审批权限(Approve)适用于需要多人协作或内部审核的业务流程。

例如 KYC / KYB 审核、产品上线审批、通知发布审批、高风险操作审批、权限变更审批、客户状态调整。

通过审批权限,可以建立创建 → 审核 → 批准 → 执行的内部流程。

10 导出权限

导出权限(Export)控制后台用户是否可以将数据导出。

例如客户列表、订单记录、持仓数据、交易历史、报表和日志。

查看权限和导出权限可以分别控制。例如允许客服人员查看客户资料,但不允许批量导出客户数据库,这样可以进一步降低数据泄露风险。

市场与产品管理权限

权限示例 Market View、Market Manage、Desk View、Desk Manage、Product View、Product Create、Product Edit、Product Publish、Product Enable / Disable、Product Sort、Trading Hours Edit、Price Precision Edit、Product Basic Information Edit。
使用方式 不同产品运营岗位可以根据职责获得不同权限。

客户管理权限

权限示例 Customer View、Customer Create、Customer Edit、Customer Status Manage、Customer Group Manage、Customer Export、Customer Note Manage、Customer Detail View。
角色示例 Customer Service 可以拥有 Customer View、Customer Note Manage;高级管理员可以额外拥有 Customer Edit、Customer Export。

交易管理权限

权限示例 Order View、Historical Order View、Position View、Trading Signal View、Trading Signal Manage、Risk Transfer Manage、Trade Export、Trade Report View。
角色示例 普通客服可以查看部分订单状态,Trading Operations 则可以拥有更完整的交易管理权限。

内容与通知权限

内容与通知模块可以将不同运营职责细分给不同人员。

Banner 与弹窗 Banner View、Banner Create、Banner Edit、Banner Publish、Popup View、Popup Create、Popup Edit、Popup Publish。
公告与消息 Announcement View、Announcement Create、Announcement Edit、Announcement Publish、Marquee Manage、Push Notification Send、In-App Notification Send、SMS Send、Email Send。
运营范围 Scheduled Publishing Manage、Targeted User Manage、User Group Manage。

组织与权限管理权限

组织与权限模块属于高敏感后台功能,这些权限通常只授予高级管理员。

权限示例 Organization View、Organization Create、Organization Edit、Organization Manage、User View、User Create、User Edit、User Disable、Role View、Role Create、Role Edit、Role Manage、Permission View、Permission Manage、Data Permission Manage。

系统设置权限

系统设置可能影响整个系统,建议限制给 Super Admin 或指定技术管理员。

权限示例 System Settings View、System Settings Edit、Email Provider Manage、SMS Provider Manage、API Settings Manage、Security Settings Manage、Integration Manage、Home Configuration、Navigation Configuration、Feature Visibility、Branding Configuration、Client Settings。

日志权限

权限示例 Operation Log View、System Log View、Error Log View、Login Log View、Log Export。
角色示例 普通运营人员可以查看自己的操作记录,管理员可以查看整个组织的后台操作日志,安全管理员可以进一步查看系统和登录相关日志。

报表与分析权限

权限示例 Report View、Report Create、Report Export、Analytics View、Dashboard View。
角色示例 管理层可以拥有 Report View,但不需要产品编辑或客户管理权限。Finance 则可以拥有特定财务报表访问权限。

功能权限与菜单显示

Finger Manager 可以根据功能权限动态控制后台界面。

例如用户没有 Organization Manage,那么“组织管理”菜单可以直接隐藏。如果用户拥有 Organization View 但没有 Organization Edit,则可以显示组织页面,但编辑按钮不可使用。

这种设计可以让每个后台用户只看到与自己职责相关的功能。

功能权限与按钮控制

权限不仅可以控制页面,也可以控制页面中的按钮。

例如某个公告页面:拥有 Announcement View 可以看到公告;拥有 Announcement Edit 可以看到“编辑”按钮;拥有 Announcement Publish 可以看到“发布”按钮;拥有 Announcement Delete 才可以看到“删除”按钮。

这样可以实现更加精细的界面权限控制。

功能权限与角色

一般情况下,功能权限不会逐个直接配置给所有用户。

更常见的方式是:功能权限 → 组合成角色 → 再将角色分配给后台用户。

例如 Operations Role 包含 Product View、Product Edit、Banner Manage、Announcement Manage、Push Notification Send;Compliance Role 包含 Customer View、KYC / KYB Review、Compliance Task Manage、Audit Log View。通过角色统一管理,可以大幅减少重复权限配置。

功能权限与数据权限

功能权限和数据权限共同决定最终的访问结果。

例如某用户拥有 Order View,说明该用户可以使用订单查看功能;同时 Data Permission = US Equity Desk,说明该用户只能查看 US Equity Desk 的订单。

最终结果就是可以查看订单,但只可以查看 US Equity Desk 范围内的订单。

示例

User A 角色为 Japan Operations。功能权限为 Product View、Product Edit、Notification Create、Notification Publish。数据权限为 Japan Entity。因此 User A 可以管理 Japan Entity 的产品及通知。
User B 角色为 Customer Service。功能权限为 Customer View、App Notification Send。数据权限为 Assigned Customers。因此 User B 只能查看自己负责的客户,并向这些客户发送 App 内通知。

功能权限变更

当员工职责发生变化时,可以修改其角色对应的功能权限。

例如 Operations 原本只有 Banner View、Banner Edit,之后增加职责 Banner Publish,管理员只需要在角色中增加对应权限。

拥有该角色的后台用户即可根据新的权限规则使用相关功能。

高风险功能权限

部分功能属于高风险操作,建议单独控制。

例如 Permission Manage、Organization Manage、System Settings Edit、Security Settings Manage、Customer Export、Trade Manage、API Manage、Notification Bulk Send、Delete、Approve。

这些权限不应默认授予普通后台人员,建议只根据实际职责分配。

最小权限原则

功能权限建议按照最小权限原则(Principle of Least Privilege)配置,即用户只获得完成当前岗位工作所需要的功能。

例如客服人员需要查看客户资料,但不需要修改交易系统设置;运营人员需要管理 Banner 和通知,但不需要管理后台角色;Compliance 需要审核客户,但不需要发布营销活动。

通过最小权限配置,可以使系统职责更加清晰,并降低误操作和权限滥用风险。

功能权限检查逻辑

功能权限检查逻辑可以理解为:用户登录 Finger Manager → 读取所属 Organization → 读取用户角色 → 读取角色中的功能权限 → 判断是否允许访问模块 → 判断是否允许使用具体功能 → 判断是否拥有对应操作权限 → 再结合数据权限确定数据范围 → 允许或拒绝操作。

功能权限属于 Finger Manager 权限体系中控制系统功能访问的核心能力。

机构可以通过功能权限分别控制后台用户能否查看、创建、编辑、发布、审批、删除或管理不同业务模块。

再结合角色和数据权限,可以形成:组织确定管理边界,角色确定岗位职责,功能权限确定可以做什么,数据权限确定可以操作哪些数据。

从而建立完整、清晰且可扩展的后台访问控制体系。