Skip to content

问题现象

子管理员或特定身份员工登录平台后台(Admin)或门店后台(Store)后,点击某些菜单或按钮时,页面弹出提示: 无权访问抱歉,您没有权限进行此操作 或接口返回 HTTP 403 Forbidden


根本原因

EBAOZU V4 采用严格的 RBAC(基于角色的访问控制) 权限管理模型。管理员发起的每一个 API 请求都会在路由中间件中比对该管理员所属角色分配的权限规则列表。 导致无权访问的主要原因:

  1. 未向角色授予该权限:当前登录账号所属的管理角色未勾选对应菜单或接口权限。
  2. 新增接口未录入权限规则表:二次开发新增了控制器接口,但未在【权限规则】表中添加对应的权限节点。
  3. 权限修改后客户端未刷新 Token:超级管理员在后台为该角色添加了新权限,但子管理员当前仍持有旧的 JWT Token 鉴权缓存。

排查与解决步骤

确认无权限的具体接口或菜单

在浏览器中按 F12 打开开发者工具,切换到【网络(Network)】选项卡,触发报错操作,查看响应 403 状态码的具体请求 URL(例如 /adminapi/order/refund)。


检查权限规则是否存在

  1. 登录超级管理员账号进入平台总后台。
  2. 进入【设置】 -> 【系统维护】 -> 【权限规则】。
  3. 搜索对应的接口地址或按钮标识:
    • 若不存在:点击【添加规则】,选择所属上级菜单,填写规则名称,并在“规则路由/接口地址”中填入该接口路径,保存规则。

为管理员所属角色赋予权限

  1. 进入【设置】 -> 【管理权限】 -> 【角色管理】(或身份管理)。
  2. 编辑该子管理员所属的角色。
  3. 在权限树中勾选对应的菜单和接口权限节点,点击保存。

重新登录以刷新权限缓存

子管理员退出当前登录并重新输入账号密码登录,系统将为其重新签发携带最新权限范围的 JWT Token,即可正常访问对应功能。

承信租多门店租赁商城系统官方文档