跳到主要内容

基础权限

CloudBase 提供了多层次的数据权限管理机制,确保数据安全的同时满足不同业务场景的权限控制需求。

数据库进行读写时会以 _openid 字段作为数据归属判定依据

权限管理体系

CloudBase 数据权限管理包含两个层次:

权限类型控制粒度适用场景配置复杂度
基础权限控制集合级别简单的权限需求
安全规则权限文档级别复杂的业务逻辑

基础权限控制

配置方式

云开发平台/文档型数据库/集合管理 页面,为每个集合设置对应的权限:

权限选项

基础权限控制提供四种预设权限类型,根据用户身份和数据特性选择:

权限类型适用场景使用建议
读取全部数据,修改本人数据公开内容,如文章、商品适合内容展示类应用
读取和修改本人数据私人数据,如用户资料适合个人信息管理
读取全部数据,不可修改数据配置数据,如系统设置适合只读配置和参考数据
无权限敏感数据,如财务信息适合需要服务端处理的敏感数据

安全规则权限

安全规则权限是 CloudBase 数据库提供的文档级权限控制能力,相比基础权限控制具有更高的灵活性和精确度。

详情请参考 数据库安全规则详解