Files
gzth/soong_workflow/security/soong_workflow_security.xml
T
2025-04-16 09:51:09 +08:00

54 lines
2.8 KiB
XML

<?xml version="1.0" encoding="utf-8"?>
<odoo>
<data>
<record id="module_category_soong_workflow" model="ir.module.category">
<field name="name">Workflow Management</field>
</record>
<record id="group_soong_workflow_user" model="res.groups">
<field name="name">User</field>
<field name="category_id" ref="module_category_soong_workflow"/>
</record>
<record id="group_soong_workflow_manager" model="res.groups">
<field name="name">Manager</field>
<field name="category_id" ref="module_category_soong_workflow"/>
<field name="implied_ids" eval="[(4, ref('group_soong_workflow_user'))]"/>
<field name="users" eval="[(4, ref('base.user_admin'))]"/>
</record>
<record id="rule_soong_workflow_user" model="ir.rule">
<field name="name">User: 角色匹配的数据访问</field>
<field name="model_id" ref="model_soong_workflow"/>
<field name="groups" eval="[(4, ref('group_soong_workflow_user'))]"/>
<!-- <field name="domain_force">[('user_role_ids', 'in', user.employee_id.user_role_ids.ids)]</field>-->
<field name="perm_read" eval="True"/>
<field name="perm_write" eval="True"/>
<field name="perm_create" eval="True"/>
<field name="perm_unlink" eval="True"/>
</record>
<!-- Manager组的记录规则,允许查看所有数据 -->
<record id="rule_soong_workflow_manager" model="ir.rule">
<field name="name">Manager: 访问所有数据</field>
<field name="model_id" ref="model_soong_workflow"/>
<field name="groups" eval="[(4, ref('group_soong_workflow_manager'))]"/>
<field name="domain_force">[(1,'=',1)]</field>
<field name="perm_read" eval="True"/>
<field name="perm_write" eval="True"/>
<field name="perm_create" eval="True"/>
<field name="perm_unlink" eval="True"/>
</record>
<!-- 当前用户可以访问当前部门以及下属部门的数据-->
<!-- <record id="rule_soong_workflow_record_user_department_read" model="ir.rule">-->
<!-- <field name="name">当前用户可以访问当前部门以及下属部门的数据</field>-->
<!-- <field name="model_id" ref="model_soong_workflow_record"/>-->
<!-- <field name="groups" eval="[(4, ref('group_soong_workflow_user'))]"/>-->
<!-- <field name="domain_force">[('is_department_record', '=', True)]</field>-->
<!-- <field name="perm_read" eval="True"/>-->
<!-- <field name="perm_write" eval="True"/>-->
<!-- <field name="perm_create" eval="True"/>-->
<!-- <field name="perm_unlink" eval="True"/>-->
<!-- </record>-->
</data>
</odoo>