vidoo 后台 · RBAC 权限管理 per-admin grant

1.4.0 任务⑥ RBAC · 新端点 POST /api/admin/rbac/grant · DELETE /api/admin/rbac/revoke · 现役通道 PUT /api/admin/admins/:id · ← 返回主后台
未取得登录态
权限模块键(server.js ADMIN_PERM_MAP 现役四键):dramas / users / finance / config。超管(isSuper)全权;子管理员按 permissions 数组逐路由 gate;未映射路由一律 403——新端点上线需同步登记 ADMIN_PERM_MAP。
② 单权限 授权 / 取消(1.4.0 新端点 · 白娘子后端上线前 404 属预期)
对象:(未选择——先在上方列表点选管理员)
请求体 {adminId, permission};端点契约以后端上线版为准——不符时看日志真实响应回报后端。
③ 现役通道(即刻可用)· 整体改写选中管理员的 permissions 数组
选中行时自动勾选其现持有权限;保存即整体覆盖(全不勾=清空,符合「子管理员默认空权限」口径)。
请求 / 响应日志
(无)