用户权限拆分方式

只能查看文件列表和下载文件。适合客户、交付确认人员或只需要获取安装包、补丁和说明文档的人员。

权限

权限: 用户权限拆分方式

HQShare 内置只读访客、操作员和管理员三类角色。正式项目不要所有人共用管理员账号。

只读访客 Viewer

只能查看文件列表和下载文件。适合客户、交付确认人员或只需要获取安装包、补丁和说明文档的人员。

操作员 Operator

可以查看、下载、上传、新建文件夹和重命名。适合需要上传日志、报表和交付资料的现场人员。

管理员 Manager

拥有查看、下载、上传、重命名、删除和用户管理权限。只给维护人员,不要作为日常共享账号使用。

最后一个管理员保护

系统会阻止禁用或降级最后一个有效管理员,避免最后一个管理员账号不可用。

角色权限矩阵

Viewer 面向资料获取,只开放查看和下载;Operator 面向现场资料整理,在 Viewer 基础上开放上传、新建目录和重命名;Manager 面向维护管理,在 Operator 基础上开放删除、用户管理、角色调整和密码重置。

权限码和页面操作如何对应

页面操作由权限码控制。files.read 控制文件列表访问;files.download 控制下载入口;files.upload 控制上传和新建目录;files.rename 控制重命名;files.delete 控制删除;users.manage 控制用户管理。Viewer 只具备读取和下载;Operator 增加上传、新建目录和重命名;Manager 增加删除和用户管理。

  • 未登录或缺少 files.read 时,用户不能进入文件列表。
  • 下载、上传、新建目录、重命名和删除会分别检查对应权限码。
  • 页面只展示当前账号具备权限的操作按钮。
  • 删除和用户管理应只分配给维护角色。

账号维护顺序

正式部署时先修改初始管理员口令,再创建日常管理员和操作员账号,最后按项目需要创建只读账号。共享账号应避免长期使用,离场人员账号应及时禁用。