Skip to content

业务规则定义

文档编号: SYS-RA-BP-005
版本: 1.0
日期: 2026-03-08
编制: 项目经理


一、用户管理规则

1.1 账号规则

规则编号规则名称规则描述
UR-001用户名唯一性用户名(工号)必须唯一,不可重复
UR-002邮箱格式邮箱必须符合标准格式
UR-003手机号格式手机号必须为11位数字
UR-004用户状态用户状态:启用、禁用、锁定、未激活
UR-005软删除删除用户为软删除,保留历史数据

1.2 密码规则

规则编号规则名称规则描述
PR-001密码复杂度密码必须包含大小写字母、数字、特殊字符
PR-002密码长度密码长度8-32位
PR-003密码历史不能使用最近5次使用过的密码
PR-004密码有效期密码有效期90天,到期必须修改
PR-005初始密码初始密码随机生成,首次登录必须修改

1.3 登录规则

规则编号规则名称规则描述
LR-001登录失败锁定连续5次失败锁定15分钟
LR-002登录超时30分钟无操作自动退出
LR-003并发登录同一账号可同时登录,最多5个会话
LR-004IP限制可配置允许登录的IP范围

二、组织架构规则

规则编号规则名称规则描述
OR-001部门层级部门层级最多5层
OR-002部门唯一性同一层级部门名称唯一
OR-003人员归属用户必须属于一个部门
OR-004部门删除有人员的部门不可删除
OR-005岗位定义岗位在部门内定义,可跨部门复用

三、权限管理规则

3.1 角色规则

规则编号规则名称规则描述
RR-001角色继承角色可继承其他角色权限
RR-002循环继承禁止禁止循环继承(A继承B,B继承A)
RR-003系统角色保护系统预置角色不可删除
RR-004角色数量每用户最多分配10个角色

3.2 权限规则

规则编号规则名称规则描述
PR-001权限类型权限类型:菜单权限、按钮权限、数据权限
PR-002数据范围数据权限范围:全部、本部门、本部门及子部门、仅本人
PR-003权限冲突权限冲突时,取最大权限
PR-004权限缓存权限变更后5分钟内生效

四、SSO规则

规则编号规则名称规则描述
SR-001协议支持支持OAuth2.0、SAML2.0、CAS协议
SR-002Token有效期Access Token 2小时,Refresh Token 7天
SR-003应用状态应用状态:启用、禁用、维护中
SR-004回调地址回调地址必须HTTPS,且已注册
SR-005应用可见性可配置应用对哪些用户/角色可见

五、审计规则

规则编号规则名称规则描述
AR-001日志记录所有登录、操作必须记录日志
AR-002日志保留日志保留2年,过期自动归档
AR-003敏感操作敏感操作需二次确认
AR-004日志不可删审计日志不可删除、不可修改
AR-005导出权限只有安全管理员可导出日志

六、规则优先级

优先级规则类型说明
P0安全规则密码、登录、审计规则
P0数据完整性唯一性、必填项规则
P1业务规则权限、组织架构规则
P2优化规则性能、体验相关规则

文档整理时间: 2026-03-08

Released under the MIT License.