系统域补齐组织架构,通讯录开放(14 个接口)
system 域补入用户、部门、角色的只读查询共 13 个接口,
office 域开放通讯录 1 个接口。站点接口总数 1729 → 1743。
为什么需要这批
业务接口返回的数据里到处是 ownerId、deptId、createBy、roleIds 这类
ID 字段,此前开放平台没有任何接口能把它们翻译成名称,集成方只能拿到一串数字。
本批补上组织架构的只读查询,也可用于填充人员/部门/角色选择器。
系统域(system)
| 实体 | 接口 |
|---|---|
用户 system.user | .page 分页、.get 按 ID 查、.batch 批量查、.select-options 启用用户选项 |
部门 system.department | .tree 部门树、.detail 详情、.batch 批量查、.select-options 下拉选项 |
角色 system.role | .list 全量列表、.page 分页、.detail 详情、.batch 批量查、.select-options 下拉选项 |
加上原有的字段定义查询,system 域现共 14 个接口,全部只读,
所需范围 system:read。
通讯录(office)
office.contacts.list 按部门列出员工的姓名、工号、职位、职级、联系方式与头像,
所需范围 office:read。
人事与办公域仅开放这一个接口。 考勤、请假、薪资、调薪、绩效、员工档案、 入离职、招聘与资产设备等均不对外开放——其中含个人敏感信息。
未开放
用户、部门、角色的写操作不在其列:创建与删除用户、更新用户信息、分配角色权限、 配置数据权限范围、部门排序、离职流程执行等,属账号与权限治理,风险较高。 如有需要另行评估。
授权
system:read 与 office:read 都是既有范围词汇。system 域仅有只读词汇,
本就不存在 system:write。