确保已安装开源轻量型档案系统ArchivePro(需Python3.8+、MySQL5.7+环境),安装执行:```pip install archive-pro==2.0.3```,初始化数据库执行:```archive-pro init --db-host=127.0.0.1 --db-user=root --db-pass=你的数据库密码 --db-name=archive_db```。
打开浏览器输入系统地址http://localhost:8080/admin,使用初始管理员账号登录(账号:admin,密码:Admin@2024),首次登录强制要求修改密码。登录后点击左侧菜单栏【系统设置】→【功能权限管理】,进入专属配置页面。
根据团队分工创建角色,点击页面上方新增角色按钮,填写角色名称(如档案录入员、档案审核员、档案管理员),明确每个角色的权限范围:档案录入员仅操作录入与个人查询,档案审核员负责审核待审档案,档案管理员拥有除系统配置外的全权限,填写后点击【保存】。
进入【权限树】标签页,展开功能模块节点(如“档案管理”→“档案录入”),点击节点右侧的权限配置按钮,弹出配置对话框。
按角色勾选对应功能点:
配置完成后点击对话框底部测试权限按钮,用该角色模拟账号登录,验证仅显示勾选权限对应的菜单与操作按钮,若异常返回权限树检查未勾选节点。
点击左侧【用户管理】,选中需分配权限的用户,点击上方关联角色按钮,在角色列表中选择对应角色(如给录入员工分配档案录入员角色),点击【确认】完成绑定。

使用绑定后的用户账号登录,确认仅显示对应权限模块,若权限未生效,执行权限刷新命令:```archive-pro flush-perms --user-id=123```(123为用户ID,可在用户管理页查看)。
执行Redis缓存清除命令(需安装Redis):```redis-cli FLUSHALL```,或在后台权限管理页点击【刷新权限缓存】,无需重启服务即可生效。
检查父级节点是否已勾选,如“档案审核”下的“待审查询”需先勾选父节点“档案审核”,仅勾选子节点会导致权限失效。
在权限树中,【系统设置】节点仅允许超级管理员勾选,删除其他角色的该节点勾选,保存后避免普通用户进入系统设置。
1. 管理员密码复杂度≥12位,含大小写、数字、特殊字符,禁止默认密码
2. 每月清理闲置角色,删除30天未使用且无对应用户的角色
3. 禁止普通用户分配【永久删除档案】权限,仅开放给管理员