| API操作 | 功能描述 | 安全风险 |
|---|---|---|
| 查询用户 | 获取用户列表或详情 | 低 |
| 根据用户账号获取用户信息 | 查询特定用户信息 | 低 |
| 创建用户 | 新建用户账号 | 高(数据污染风险) |
| 编辑用户 | 修改用户信息 | 中(数据准确性风险) |
| 调整用户的部门 | 变更用户所属部门 | 中(组织结构影响) |
| 删除用户 | 移除用户账号 | 高(数据丢失风险) |
| API操作 | 功能描述 | 安全风险 |
|---|---|---|
| 查询部门 | 获取部门列表或详情 | 低 |
| 根据部门ID获取部门信息 | 查询特定部门信息 | 低 |
| 创建部门 | 新建组 织部门 | 高(组织结构风险) |
| 编辑部门 | 修改部门信息 | 中(组织准确性风险) |
| 删除部门 | 移除组织部门 | 高(数据丢失风险) |
| API操作 | 功能描述 | 安全风险 |
|---|---|---|
| 获取单个角色详情 | 查询特定角色信息 | 低 |
| 查询角色 | 获取角色列表 | 低 |
| 查看角色所对应的用户列表 | 获取角色成员 | 低 |
| 给多个用户添加静态角色 | 分配角色权限 | 中(权限变更风险) |
| 创建角色 | 新建角色 | 高(权限控制风险) |
| 编辑角色 | 修改角色信息 | 中(权限定义风险) |
| 删除角色 | 移除角色 | 高(权限丢失风险) |