@shanghaihengli/ygft-admin-cli
v0.3.1
Published
远景系统管理员 CLI:账号、权限与数据可见范围管理
Downloads
718
Readme
远景系统管理员 CLI
@shanghaihengli/ygft-admin-cli 用于以远景数据库 sa 管理员身份管理业务账号、菜单权限和数据可见范围。
它只适用于 Windows,并通过公司现有的 32 位 Smart ODBC Driver 访问远景数据库。网关模式不输入、不保存数据库账号或密码;工具会确认 Smart ODBC 网关实际返回的是具备 sysadmin 权限的 sa 会话。
安装与启动
npm install -g @shanghaihengli/ygft-admin-cli
ygft-admin启动后依次手动输入:
- 数据库服务地址,例如
101.132.193.205:5555; - 数据库名称,例如
ygftmis91hl; 管理员账号和数据库密码均由 Smart ODBC 网关会话提供,不再要求输入。
登录前可执行 ygft-admin doctor 检查 Windows、32 位 PowerShell 和 Smart ODBC Driver。
只验证 Smart ODBC 网关会话、但不进入管理界面:
ygft-admin test-gateway该命令只输入数据库地址和数据库名称(均不提供默认值);成功时会确认网关返回 sa/sysadmin 会话。
账号与权限命令
users
show <用户代码>
permissions <用户代码>
create <代码> <名称> <部门>
create-contract-user <代码> <名称> <部门>
init-permissions <用户代码>
disable <用户代码>
delete <用户代码> <确认代码>
grant <用户代码> <m_x,m_y>
grant-high <用户代码> <m_x,m_y>
scope <用户代码> <A,B,C>
scope-all <用户代码>
scope-global <用户代码>
test-login <用户代码>
logout名称中有空格时请用双引号:
create CONTRACT_CREATE "出口合同创建账号" 002delete 会先扫描业务表中的 usercode、salesman、auditingowner 引用;只要账号已有关联合同或其他业务数据,工具会拒绝永久删除,并应使用 disable 停用。
grant 只能授予普通菜单模块。审批、用户管理等高风险模块必须用 grant-high 并再次输入 YES 确认。
create-contract-user 会建立一个最小权限的出口合同创建账号:仅配置现有“出口合同创建、提交送审”所需的普通模块,并将数据范围限定为账号自身;不会授予审批同意、用户管理或全员数据可见权限。创建后仍应根据实际环境测试业务账号登录。
安全边界
- 仅接受 Smart ODBC 网关返回身份为
sa且拥有sysadmin的会话。 - 管理员 CLI 不保存数据库密码;新业务账号密码仅在创建时隐藏输入。
scope-global会影响全员可见性,必须输入YES。logout或exit会立即结束管理员会话。- 本工具管理的是远景系统的
ts_user与ts_userpopedom记录;它不应被部署到普通业务用户电脑上。
