---
order: 1
---
# 数据级次权限

**数据级次权限**是指不同权限用户查看同一个页面时显示不同的数据，如湖北省的用户只能查看湖北地区的数据，湖南省的用户只能查看湖南地区的数据：

|湖北用户|湖南用户|
|---|---|
|![湖北用户查看仪表板](./images/2021-08-16-18-12-38.png)|![湖南用户查看仪表板](./images/2021-08-16-14-51-27.png)|

示例地址：[总体经营情况](https://demo.succbi.com/v5/DEMO/app/%E6%9C%8D%E9%A5%B0%E9%94%80%E5%94%AE%E9%A9%BE%E9%A9%B6%E8%88%B1.app?:id=%E6%80%BB%E4%BD%93%E7%BB%8F%E8%90%A5%E6%83%85%E5%86%B5)（湖北用户：hb01/123456，湖南用户：hn01/123456）

## 原理及使用方法{#principle}

**数据级次**是针对[事实表](../../data-gov/GLOSSARY.md#fact-table)所关联的[维表](../../data-gov/GLOSSARY.md#dimension-key)来进行限制的，比如“服饰数据”事实表中关联了“行政区划”维表，该维表内部有各个省市编码，如“湖北”、“湖南”等，当限制只能查看湖北地区的数据时，事实表在查询时会强制加上查询湖北地区的条件，所以设置数据范围需要有以下几个步骤：

![数据级次操作步骤](./images/2021_08_19_17_57_52_769.gif)

1. 添加上述的数据范围维表，需要在**项目设置**中添加，具体可参考文档[项目数据范围设置](../../project-manage/data-permission-setting.md)
2. 在资源上为用户或用户组选择**数据范围**，即在**权限**界面为不同的用户分配**数据范围**，可参考[为用户分配数据级次权限](#distribute)

:::tip

除了可以对单个用户设置**数据范围**，还可以通过**继承用户组权限**的方式进行限制，具体可参考文档[权限管理](./README.md#rules)。以下内容均以设置单个用户的数据范围为例进行介绍。

:::

## 为用户分配数据级次权限{#distribute}

为用户分配数据级次权限需要在**数据范围**中设置，这里有四种分配类型：

![分配数据级次权限](./images/2021-08-17-16-52-52.png)

- **默认**：使用默认的数据范围，默认值的内容可以在[项目数据范围设置](../../project-manage/data-permission-setting.md#default-range)中设置
- **选择项目中预设的数据范围**：选择任意一个在[项目数据范围设置](../../project-manage/data-permission-setting.md#data-range)中预设的数据范围
- **新增数据范围**：可以在当前页面自定义数据范围，具体可见[添加一条新的数据范围](#add)，该类型仅管理员可见
- **继承**：继承该用户所属用户组或父目录的数据范围设置，若另外设置了**数据范围**，则以设置的内容为准

:::tip

在项目数据范围中设置的数据范围，可以直接在**数据级次权限**中进行分配，既方便选择不同的数据范围，也利于进行统一的管理。这可以理解为在当前项目定义了一个项目内的变量，该变量表示数据的不同范围，定义后的内容在权限模块下引用。

:::

## 添加数据范围{#add}

在**权限**模块下添加的**数据范围**仅在该页面可用，需要对以下几个内容进行设置：

![添加新的数据范围](./images/2021-08-16-18-20-58.png)

- **名称**：对数据范围的简要描述
- **权限操作**：设置**查看**、**编辑**等类型的权限操作，具体可参考[权限操作介绍](#operation)
- **数据范围**：需要提前在**项目数据范围设置**中定义一个数据范围维表，随后在对话框内部使用**表达式**设置动态数据范围或指定具体的维项，具体设置可参考[项目数据范围设置](../../project-manage/data-permission-setting.md#data-range)

:::tip

只有管理员才能在这个权限树上自定义数据范围为其他用户进行分配，其他用户在分配权限时，只能使用**项目数据范围设置**中已经定义好了的数据范围，并且该用户还必须属于[项目数据范围设置](../../project-manage/data-permission-setting.md#data-range)中设置的**用户组**。

:::

### 权限操作介绍{#operation}

**数据范围**中的**权限操作**可以针对不同的**数据范围**分配不同的**权限操作**，如分配“湖北”、“湖南”两地数据的查看权限和“湖北”地区数据的数据导出权限。这里**操作范围**的选项是外部[分配权限](./README.md)的子集，即只有在外部分配了的权限才能出现在**数据范围**的**权限操作**下拉列表中，其中：

- [仪表板](../../data-viz/dash/README.md)、[报表](../../report/README.md)、[数据模型](../../data-gov/GLOSSARY.md#data-model)：只能分配**查看**权限
- [表单](../../ci/design-fapp/settings/README.md)、[SuperPage](../../app/superpage/README.md)：可以分配**查看**、**审批**、**填写数据**、**数据管理**权限，这些权限的具体介绍可以参考文档[权限操作说明](./operations.md)
