如何设置Field权限
“Field 权限”在不同系统里含义差别很大,下面按最常见的几种场景给你说明。你可以对照自己用的是哪一类,也可以直接告诉我你用的是 哪个系统 / 哪个版本,我可以给你更精确的步骤。
一、通用概念:什么是 Field 权限?
Field 权限通常指:
不同用户 / 角色,对某个字段(Field)是否可见、是否可编辑、是否必填
常见控制维度:
- 可见 / 不可见
- 只读 / 可编辑
- 必填 / 非必填
- 条件权限(如:状态=已审核时不可改)
二、常见系统中的 Field 权限设置方式
1️⃣ Salesforce(最常见)
设置路径:
Setup → Object Manager → 选择对象 → Fields & Relationships
方式一:字段级安全(Field-Level Security)
- 设置字段对 Profile / Permission Set 的权限
- 可选:
- Visible
- Read-Only
方式二:页面布局(Page Layout)
- 控制字段是否显示
- 设置为 Read-Only
- 设置必填(Required)
✅ 建议:
- 用 Profile + Permission Set 控制“能不能看”
- 用 Page Layout 控制“页面上怎么显示”
2️⃣ 数据库 / 后台系统(通用做法)
通常分三层:
| 层级 | 说明 |
|---|---|
| 表结构 | 字段是否存在 |
| 接口层 | 是否返回该字段 |
| 前端 | 是否显示 / 是否可编辑 |
示例(伪代码):
field_permission: {
"salary": {
"visible": false,
"editable": false
}
}
3️⃣ 低代码 / 表单系统(如钉钉、简道云、宜搭)
一般在:
表单设计 → 字段属性 → 权限
可设置:
- 所有人可见
- 仅管理员可见
- 创建人可编辑
- 流程节点控制
4️⃣ 前端项目(Vue / React)
常见做法:
v-if="hasPermission('field_salary_view')"
:disabled="!hasPermission('field_salary_edit')"
权限来源:
- 后端返回权限配置
- 角色表 + 字段表
5️⃣ ERP / OA 系统
通常在:
系统管理 → 角色管理 → 字段权限
按:
- 模块
- 表单
- 字段
进行勾选设置
三、设计 Field 权限的最佳实践 ✅
- 不要在页面写死权限
- 使用 角色 + 字段矩阵
- 后端必须做校验(防绕过)
- 敏感字段(工资、手机号)单独控制
- 支持“条件权限”(状态、部门、数据归属)
四、我可以进一步帮你
你可以直接告诉我:
- ✅ 使用的是 什么系统(Salesforce / 自研 / 低代码)
- ✅ 是 前端 / 后端 / 管理后台
- ✅ 想控制的是 可见、编辑还是必填
我可以给你:
- 具体配置步骤
- 权限表设计
- 示例代码
- 权限方案图