跳到主要内容

权限与角色

Exportelier 遵循权限优先原则:每一次操作都以权限检查开始,导出结果绝不会暴露用户本来看不到的数据。

导出以用户身份执行

当你执行导出时,该操作是以你的身份运行的。你只能包含自己在 Jira 中有权浏览的事务。无法借助 Exportelier 查看受限事务。

模板管理仅限管理员

创建与编辑模板的权限仅限管理员。普通用户可以在导出时从可用模板中选择,但无法修改模板。

管理员模板管理 管理区域显示模板管理功能仅对管理员开放。

报表:管理员搭建,所有人导出

报表遵循同样的分工,只是层级更高一层:

操作站点管理员任意已认证的 Jira 用户
查看报表列表
导出已启用的报表
创建、编辑、复制、删除报表
打开报表设计器、管理数据源

管理类操作是在解析器中强制校验的,而不仅仅是在界面上隐藏,因此直接调用它们并不能绕过检查。

搭建报表并不等于共享其数据

站点管理员添加的是他们自己能看到的已保存过滤器。这绝不会扩大其他人所能获得的数据范围:每次导出都会以执行导出的用户身份重新读取每个过滤器。如果某个过滤器未与该用户共享,他们的导出会失败并指出是哪个数据源,而不是返回一份内容更少的文档。请在 Jira 中共享该已保存过滤器以授予访问权限 —— Exportelier 刻意不提供任何绕过 Jira 自身共享机制的途径。

仪表盘导入:仅限管理员,且范围绝不超过 Jira

导入 Jira 仪表盘、检查其变更以及重新导入,都是站点管理员操作。

导入过程中读取的每个仪表盘、小工具与已保存过滤器,都是以执行导入的管理员身份运行的,因此 Exportelier 只能导入 Jira 已向该用户展示的仪表盘。未与其共享的仪表盘既不会出现在列表中,也无法通过粘贴 ID 访问。

该可见性仅适用于导入时刻。报表创建之后,每次导出都会以执行导出者的身份重新读取其过滤器,与其他任何报表完全一致 —— 因此导入仪表盘绝不会让任何人获得他们原本看不到的数据。

未来的基于角色的访问控制

基于角色的访问控制(例如编辑者与普通用户之分)是一项已推迟的路线图设想,尚未确定发布时间或所属版本。模板管理仍然仅限管理员。

授予与撤销访问权限

访问权限遵循 Jira 权限以及本应用的角色设置。在团队成员入职或离职时,请复核这些设置。