# 项目权限前置审查优化设计 ## 目标 项目权限保存时必须先审查前置权限。授权子权限缺少前置权限时,系统提示授权人确认补齐;取消前置权限影响下游权限时,系统提示授权人确认消除。未经确认的不一致权限组合不能落库。 ## 方案 - `API_ENDPOINT_PERMISSIONS[*].prerequisite_permissions` 作为前置权限单一事实源,运行时映射由它生成。 - 后端保存权限前合并当前矩阵和提交草稿,计算缺失前置权限与受影响下游权限。 - 未确认时如存在补齐或消除项,接口返回 `409 Conflict` 和调整详情。 - 确认后后端应用调整:授权子权限时补齐前置权限,取消前置权限时消除受影响下游权限。 - `/me` 返回有效权限,避免前端菜单或按钮展示运行时不可用的授权。 - 前端角色编辑器保存前本地预检,弹窗展示补齐/消除项,授权人确认后再提交确认标记。 ## 测试范围 - 后端:预检结果、未确认拒绝、确认补齐、确认消除、有效权限矩阵。 - 前端:操作元数据包含前置权限、保存前提示确认、确认后提交确认标记。 ## 约束 - 不做 git 分支、提交或推送。 - 不引入新权限抽象表,保持 KISS。 - 不静默修改授权人的草稿,所有补齐/消除必须经过确认。