| 对象 | 含义 |
|---|---|
user | 租户内用户身份,对接石墨时使用 user.id |
approval_document | 业务系统中的审批文档记录 |
approval_participant | 审批文档参与人及其角色 |
status 建议最小化为:| 状态 | 含义 |
|---|---|
DRAFT | 草稿,创建人可编辑 |
IN_REVIEW | 审批中,编辑者可协作,审阅者可评论 |
APPROVED | 审批完成,内部用户通常只读,允许外发 |
REJECTED | 审批驳回,可回到编辑状态 |
CANCELLED | 已取消,不允许继续访问或编辑 |
role 建议最小化为:| 角色 | 对应用户 | 含义 |
|---|---|---|
OWNER | 用户 A | 创建人 / 发起人 |
EDITOR | 用户 B | 协作编辑人 |
COMMENTER | 用户 C | 审阅人,可浏览和评论 |
VIEWER | 可选 | 只读用户 |
| 用户 | 角色 | 打开 | 编辑 | 评论 / 批注 | 复制 | 导出 / 下载 | 管理 |
|---|---|---|---|---|---|---|---|
| 用户 A | OWNER | 允许 | 允许 | 允许 | 可配置 | 可配置 | 允许 |
| 用户 B | EDITOR | 允许 | 允许 | 允许 | 可配置 | 不建议 | 不允许 |
| 用户 C | COMMENTER | 允许 | 不允许 | 允许 | 不建议 | 不建议 | 不允许 |
| 用户 D | 外部用户 | 不允许 | 不允许 | 不允许 | 不允许 | 不允许 | 不允许 |
role + status 计算权限,最终在文件元信息回调中返回石墨需要的能力字段。| 字段 | 含义 |
|---|---|
readable | 是否允许打开文档或预览文件 |
editable | 是否允许编辑协同文档 |
commentable | 是否允许评论 / 批注 |
copyable | 是否允许复制内容 |
exportable | 是否允许导出 / 下载 |
manageable | 是否允许管理类操作 |
{
"readable": true,
"editable": true,
"commentable": true,
"copyable": false,
"exportable": false,
"manageable": false
}{
"readable": true,
"editable": false,
"commentable": true,
"copyable": false,
"exportable": false,
"manageable": false
}{
"readable": true,
"editable": false,
"commentable": false,
"copyable": false,
"exportable": true,
"manageable": false
}{
"readable": true,
"editable": false,
"commentable": false,
"copyable": false,
"exportable": true,
"manageable": false
}{
"readable": true,
"editable": false,
"commentable": false,
"copyable": false,
"exportable": false,
"manageable": false
}connect() 访问,这样可以根据使用用户的权限来实现可编辑、可评论、可预览的功能。/page/iframe 路由即可。