功能与机制
检验检测系统的岗位权限设计:谁该看到什么
检验检测系统里的权限,既是效率问题(该看的不能看不见)更是合规问题(不该看的必须看不见)。权限设计的核心,是把岗位职责数字化。
一、角色划分:按岗位不按人
常见角色:受理/样品管理员、制样、检测(按组)、复核、编制、审核、授权签字人、质量负责人、设备管理员、系统管理员。
- 一人可兼多角色(小机构常态),但“能做什么”按角色叠加计算;
- 角色粒度宜粗不宜细:按岗位职责而非按菜单授权,维护成本才可控。
二、职责分离:关键动作一人把关
- 授权签字人唯一可签发/作废(盖章受能力约束);
- 编制 ≠ 审核 ≠ 签发:同一报告的三关由独立角色完成(可同人兼任不同权限,但在流程上分步执行);
- 系统管理员不直接操作业务数据(权限与业务分离);
- 权限变更(调岗、离职)即时生效,过期授权自动失效。
三、与盲样隔离联动
- 数据可见性是权限的下一层:检测链条(R3~R6)接口层即不含委托方字段(见盲样专题);
- 权限管“能不能操作”,数据隔离管“能不能看到”——两层叠加才是完整防护。
四、设计原则小结
| 原则 | 落点 |
|---|---|
| 最小权限 | 只授岗位必要动作 |
| 职责分离 | 关键环节独立把关 |
| 权限叠加 | 一人多岗按并集计算 |
| 变更即时 | 调岗/离职当天生效 |
| 可见性分层 | 业务权限 + 数据隔离双层 |
五、信息化落点
- 角色-权限点配置化(系统管理员维护);
- 一人多角色叠加、授权期限管理;
- 无权限操作服务端拦截(非前端隐藏);
- 权限变更留痕(谁改了什么权限,纳入审计)。
权限设计的检验标准只有一个:“这个人应该能做这件事吗”的答案,和系统里他能不能做,永远一致。 把角色、分离、隔离三层做进系统,权限才不是“界面上藏了按钮”,而是机制上的约束。