fix(permission): 调整默认权限组与用户权限继承

- 将“普通用户”权限组纳入默认权限继承,创建和更新用户时自动合并其权限。
- 放宽“普通用户”系统组的可编辑性,但仍禁止删除;继续限制超级管理员组被修改。
- 更新管理端权限组操作状态,避免对不可删除或不可编辑项提供错误入口。
- 补充相关测试,覆盖默认权限组编辑、删除与用户权限继承场景。
This commit is contained in:
LanQin_
2026-06-22 14:42:37 +08:00
parent 8cbcc22a74
commit acdf298811
5 changed files with 106 additions and 17 deletions
+1 -1
View File
@@ -235,7 +235,7 @@ func (a *App) handleUpdateUser(w http.ResponseWriter, r *http.Request) {
if role == "admin" {
next.Permissions = allPermissionKeys()
} else {
permissions, err := a.permissionsForGroupIDs(r.Context(), nil, permissionGroupIDs)
permissions, err := a.effectivePermissionsForUserGroups(r.Context(), nil, permissionGroupIDs)
if err != nil {
badRequest(w, err)
return