跳至内容

课程定位

本课程以 Odoo 18 Community 源码为依据,系统梳理用户、用户组、模型 ACL、记录规则、字段权限,以及菜单、动作、视图、按钮等入口权限的完整设计与实现链路。

它不是一份“后台勾选权限”的操作手册,而是一套从设计思想、ORM 执行路径到安全边界的源码学习课。

适合谁学习

  • 需要配置或审查 Odoo 权限的实施顾问、业务管理员和技术负责人。
  • 希望开发审批、流程、数据隔离等业务模块的 Odoo 开发者。
  • 准备设计中国企业场景下岗位、组织、公司、临时授权和职责分离增强能力的产品与研发人员。

学完后能做到什么

  • 区分“模型能不能操作”“能操作哪些记录”“能不能访问敏感字段”“业务动作是否允许”和“入口是否显示”。
  • 推导 ACL、全局记录规则和组记录规则的组合结果,并定位权限异常的真实层级。
  • 审查 sudo()、控制器、原始 SQL、多公司和缓存带来的越权风险。
  • 为真实客户需求设计可测试的权限矩阵,而不是不断叠加用户组和 domain。
  • 理解面向中国企业的权限增强模块应如何分阶段建设,避免岗位与公司范围交叉放权。

学习方式

按章节顺序学习。第 10 章配套 odoo_permission_lab 实验模块,建议在专用学习数据库中安装并完成正反权限测试。第 12 至 14 章用于评估原生权限的边界,并设计后续增强模块的 MVP。

源码范围与边界

课程内容基于 /home/fatux/odoo18c 当前 Odoo 18 Community 源码快照,源码行号可能随升级或切换提交而变化。课程不展开密码、OAuth、LDAP、MFA 等认证实现,也不将 Enterprise、Studio 或第三方模块的行为混入原生结论。

配套实验模块

本课程配套的 odoo_permission_lab 模块用于第 10 章实验,适配 Odoo 18。请仅安装到专用学习数据库,不要直接安装到生产数据库。

下载 Odoo 权限学习实验室 18.0.1.0.0

  • 文件:odoo_permission_lab-18.0.1.0.0.zip
  • 大小:约 12 KB
  • SHA-256:d1df9b4472e3e90e5164f0ab7cc7bb438d20d2d61bdae947b5cca63981c79296
额定值
0 0

目前没有任何评论。

成为第一个发表评论的人。