- 网关管理:GatewayEntity/Service/Controller CRUD + 测试连接;设备 GatewayId 外键关联 - JWT 认证:登录签发 Token(权限编码写入 Claims)、RequirePermission 权限过滤器、CurrentUser 上下文 - RBAC:用户/角色/权限实体与 CRUD,预定义 4 角色 + 6 权限种子(admin/admin123) - 组织架构:sys_org 固定层级树(公司/实验室/部门/班组白夜班),层级校验,用户挂 OrgId/岗位/技能标签 - 数据权限:角色 DataScope(全部/本组织及下级),用户列表按组织子树过滤 - 防锁死保护:禁止删/禁自己,保证至少一名活跃管理员,角色摘除 user:manage 前校验 - 审计日志:AuditRecorder 接入设备增删改/指令下发/登录登出/组织变更,AuditController 查询 - 设备指令下发按网关表取连接参数;设备列表支持 gatewayId/productId 筛选 Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
38 lines
1.3 KiB
C#
38 lines
1.3 KiB
C#
using Model;
|
|
using Model.Dto.System;
|
|
using SqlSugar;
|
|
using System.Collections.Generic;
|
|
using System.Threading.Tasks;
|
|
|
|
namespace Service.Interface
|
|
{
|
|
/// <summary>
|
|
/// 角色权限管理 服务接口
|
|
/// </summary>
|
|
public interface IRoleService
|
|
{
|
|
/// <summary>分页查询角色列表(关键字匹配编码/名称)</summary>
|
|
Task<Result<List<RoleDto>>> GetPagedAsync(int pageIndex, int pageSize, RefAsync<int> total, string? keyword = null);
|
|
|
|
Task<Result<RoleDto>> GetByIdAsync(long id);
|
|
|
|
/// <summary>新增角色(校验编码唯一)</summary>
|
|
Task<Result<RoleDto>> AddAsync(RoleDto dto);
|
|
|
|
/// <summary>修改角色(系统内置角色不允许改编码)</summary>
|
|
Task<Result<RoleDto>> UpdateAsync(RoleDto dto);
|
|
|
|
/// <summary>删除角色(系统内置角色不可删;有关联用户时不可删)</summary>
|
|
Task<Result> DeleteAsync(long id);
|
|
|
|
/// <summary>分配权限(全量覆盖该角色的权限关联)</summary>
|
|
Task<Result> AssignPermissionsAsync(long roleId, List<long> permissionIds);
|
|
|
|
/// <summary>角色下拉选项</summary>
|
|
Task<Result<List<RoleOptionDto>>> GetOptionsAsync();
|
|
|
|
/// <summary>查询全部权限列表</summary>
|
|
Task<Result<List<PermissionDto>>> GetPermissionsAsync();
|
|
}
|
|
}
|