设置权限
AI-School 的安全性基于角色权限。
账户与角色
账户在首次成功登录后自动创建。在创建账户时,服务器会添加令牌:
- 学生 (是/否):若邮箱地址与学生名单中的地址匹配,则设为“是”
- 员工 (是/否):若邮箱地址与员工名单中的地址匹配,则设为“是”
- admin (是/否):在首次创建账户时始终设为“否”
- 管理委员会 admin (是/否):在首次创建账户时始终设为“否”
- 超级 admin (是/否):在首次创建账户时始终设为“否”
修改角色
只有拥有分配角色权限的 admin、管理委员会 admin 或超级 admin 才能分配角色。
例如,员工在管理委员会 admin 或超级 admin 授予此角色时可以获得 admin 角色。但 admin 永远不能授予管理委员会 admin 或超级 admin 角色。
角色变更将伴随在服务器端分配新的令牌。
权限角色
在管理员区域,超级 admin 或管理委员会 admin 可以按角色调整权限。

这里还会显示一个附加角色:来宾。它代表未登录用户所拥有的权限。
未登录用户至少应能读取环境的基本信息,否则在登录屏幕上就无法做出选择。
对该角色请保持极高的谨慎!
集合
权限按集合授予。集合是同类数据的合集,例如“学校”集合和“Chats”集合。
在默认数据库上设定权限
只有超级 admin 可以在默认数据库上设置权限。
在租户数据库上设定权限
在选择角色后,管理员可以在租户数据库按集合调整权限。

读取权限
读取权限涉及从数据库读取数据。
权限级别可递增设置:
- 仅记录:用户需要知道该记录的唯一 UUID
- 自身记录:仅用户自己创建的记录
- 共享记录:与用户共享的记录
- 受控记录:由教师掌控的记录,例如在课程中创建的聊天记录或与助理相关的记录
- 租户记录:租户在 AI-School 的所有记录
- 全部记录:AI-School 的所有记录
由于数据库结构设计为每个租户(客户)拥有自己的数据库,因此在设置租户数据库权限时,"租户记录" 设定已被禁用。
查看权限
在此处,管理员可以设置相关角色在管理员区域中是否可见该格。
创建、更新、删除权限
这些权限用于创建、更新或删除记录,按集合可设定。权限等级可递增设置:
- 自身记录:仅用户自己创建或拥有的记录
- 租户记录:租户在 AI-School 的所有记录
- 全部记录:AI-School 的所有记录
由于数据库结构设计为每个租户(客户)拥有自己的数据库,因此在设置租户数据库权限时,"租户记录" 已禁用。