权限迁移
权限迁移
OpenCore 正在引入群组权限授予,同时保留既有角色与对象范围检查。应将它视为包含混合执行阶段的增量迁移,而不是已经完成的角色替换。
版本状态:当前源码包含第一阶段后端群组授权,但群组 UI 将该能力标记为即将推出,且不显示权限开关。Curator 与 Global Curator 仍在生效并有测试覆盖。不要根据本页面移除或降级这些角色。未来的角色退役仅是迁移目标;切换前必须核验实际运行版本、UI、API 与端点覆盖情况。
版本状态矩阵
当前授权模型
基础访问、Admin 覆盖、内部隐含权限与受保护的服务行为不能作为群组权限开关。后端会拒绝通过群组权限 API 授予不可切换的权限。
当前群组工作流
当前 UI 不提供权限开关。因此,在该 UI 中成功编辑群组只能验证成员或资源共享,不能验证权限授予。
当前角色行为
移除 Curator 不是当前能力,也不是已完成的源码变更。既有 Curator 流程与范围边界仍属于运行中的授权合同。
未来迁移目标
下列目标是计划,而不是当前可用能力的陈述。在已部署产品提供所需群组控制,且相关端点一致执行新权限模型之前,不要安排角色退役。
迁移操作手册
验证矩阵
回滚
在每个批次稳定前,保留迁移前角色与成员盘点数据。如果授权路径缺失、过宽或不一致,应撤销分阶段授权,重新计算并核验有效权限,恢复任何已更改的角色分配,再重新测试旧有路径。不要把删除角色作为回滚机制。