Odoo 18 权限系统源码学习
已完成
课程定位
本课程以 Odoo 18 Community 源码为依据,系统梳理用户、用户组、模型 ACL、记录规则、字段权限,以及菜单、动作、视图、按钮等入口权限的完整设计与实现链路。
它不是一份“后台勾选权限”的操作手册,而是一套从设计思想、ORM 执行路径到安全边界的源码学习课。
适合谁学习
- 需要配置或审查 Odoo 权限的实施顾问、业务管理员和技术负责人。
- 希望开发审批、流程、数据隔离等业务模块的 Odoo 开发者。
- 准备设计中国企业场景下岗位、组织、公司、临时授权和职责分离增强能力的产品与研发人员。
学完后能做到什么
- 区分“模型能不能操作”“能操作哪些记录”“能不能访问敏感字段”“业务动作是否允许”和“入口是否显示”。
- 推导 ACL、全局记录规则和组记录规则的组合结果,并定位权限异常的真实层级。
- 审查
sudo()、控制器、原始 SQL、多公司和缓存带来的越权风险。 - 为真实客户需求设计可测试的权限矩阵,而不是不断叠加用户组和 domain。
- 理解面向中国企业的权限增强模块应如何分阶段建设,避免岗位与公司范围交叉放权。
学习方式
按章节顺序学习。第 10 章配套 odoo_permission_lab 实验模块,建议在专用学习数据库中安装并完成正反权限测试。第 12 至 14 章用于评估原生权限的边界,并设计后续增强模块的 MVP。
源码范围与边界
课程内容基于 /home/fatux/odoo18c 当前 Odoo 18 Community 源码快照,源码行号可能随升级或切换提交而变化。课程不展开密码、OAuth、LDAP、MFA 等认证实现,也不将 Enterprise、Studio 或第三方模块的行为混入原生结论。
配套实验模块
本课程配套的 odoo_permission_lab 模块用于第 10 章实验,适配 Odoo 18。请仅安装到专用学习数据库,不要直接安装到生产数据库。
- 文件:
odoo_permission_lab-18.0.1.0.0.zip - 大小:约 12 KB
- SHA-256:
d1df9b4472e3e90e5164f0ab7cc7bb438d20d2d61bdae947b5cca63981c79296
额定值
0
0
目前没有任何评论。
加入这个课程
成为第一个发表评论的人。