thx / rap2-delos

阿里妈妈前端团队出品的开源接口管理工具RAP第二代
http://rap2.taobao.org
MIT License
7.65k stars 1.35k forks source link

2.9.0版本权限BUG,团队成员可以删除成员,可以管理非成员仓库,仓库成员可以删除其他成员 #722

Closed robertzhangwenjie closed 3 years ago

robertzhangwenjie commented 4 years ago

BUG描述 团队成员可以删除其他团队成员,可以对非成员仓库进行管理。仓库成员可以删除其他成员。

复现步骤

  1. 使用docker-compose部署的最新版本
  2. 创建测试人员、开发人员、项目经理3个角色,使用项目经理创建团队,然后开发创建仓库
  3. 测试人员登陆后可以管理团队和仓库

期望结果 与user manual 的描述一致 image

实际结果 非仓库成员可以维护团队和仓库

截图 image

环境

附加信息

robertzhangwenjie commented 3 years ago

@Bosn 这个问题大概什么时候会修复?

Bosn commented 3 years ago

”BUG描述 团队成员可以删除其他团队成员,可以对非成员仓库进行管理。仓库成员可以删除其他成员。“

团队成员目前没有区分管理员 or 成员。大家都是统一的权限,可以互相删除或添加。 对于我们那里内部,因为RAP2目前都是公司内部部署,都是内网员工使用,也不存在敏感信息,所以没有做特别的权限配置。

如果在权限上,有特殊需要可以自行编写。