Authbase 权限管理平台
创建于 2024 年 1 月 1 日
项目介绍
Authbase 是一套面向后台系统的权限管理基础平台。很多业务项目在开始阶段都会重复建设账号、角色、机构、菜单、资源权限、登录日志等基础能力,如果这些能力没有先沉淀好,后续新增模块时就容易出现权限边界混乱、菜单不可控、账号归属不清晰的问题。这个项目把这些共性能力抽出来,做成一套可复用的管理后台,让其他业务系统可以直接在它之上继续扩展。
系统的重点不是堆业务模块,而是把权限模型整理清楚:用户归属于机构,通过角色获得资源访问范围;资源既可以对应菜单,也可以对应接口或功能按钮;登录行为进入审计记录,便于回溯账号使用情况。对于需要快速搭建管理后台、内部工具或多角色业务系统的项目来说,它更像是一个干净的起步底座。
项目架构
平台采用 Python Web 技术构建,前端提供典型后台管理界面,后端负责身份认证、权限校验、数据持久化和审计记录。数据模型围绕用户、角色、机构、资源四类核心实体展开:用户表记录账号身份与状态,角色表承载权限集合,机构表表达组织层级,资源表对应菜单、页面、按钮或接口等可授权对象。
权限控制遵循 RBAC 思路,用户与角色、角色与资源之间通过关联关系建立访问范围。机构层级用于解决“账号属于哪个部门”“管理员能维护哪些下级账号”这类常见后台问题。登录历史单独记录登录时间、账号、IP、结果等信息,既方便排查异常登录,也方便在演示或交付时说明系统具备基础审计能力。
核心功能
- 用户管理:维护账号、姓名、状态、所属机构等基础信息,支持列表检索、启停用和日常账号维护。
- 角色管理:将管理员、普通用户、业务人员等权限集合沉淀为角色,后续只需要调整角色授权即可影响一批账号。
- 资源权限:围绕菜单、页面和操作资源配置访问范围,便于控制不同角色看到什么、能操作什么。
- 机构管理:以树形结构维护组织层级,解决账号归属、部门筛选和数据管理边界问题。
- 登录历史:记录账号登录行为,辅助安全审计、问题排查和运行状态检查。
- 个人中心:当前登录用户可查看个人资料与基础操作入口,补齐后台系统常见闭环。
功能截图



快速上手
项目依赖 Python 环境与数据库。准备环境后安装 requirements.txt 中的依赖,配置数据库连接并执行初始化脚本,随后启动 Web 服务即可访问管理平台。进入系统后建议先建立机构,再维护角色与资源权限,最后创建用户并绑定角色,这样权限关系最清晰。
总结
Authbase 聚焦后台系统最通用、也最容易反复建设的权限问题,把账号、组织、角色、资源与登录审计收敛为一套干净的基础能力。它适合作为管理后台、内部运营工具、毕业设计系统或中小型业务平台的权限底座,后续新增业务模块时只需要接入既有账号与授权体系即可。