章節 審批

操作章節 06

審批

檢視並裁決那些正在等人決定的申請。

更新日期

路徑: /approve · 選單: 審批 · 頁面權限: tokenRequest:R

審批頁面 只做審閱。它列出系統其他地方送出的待決申請——最常見的是裝置請求註冊——並且只給你兩個決定:核准駁回。這裡沒有建立、沒有編輯、沒有刪除,也沒有獨立的詳細頁。

這一章能幫你完成什麼

  • 身為審核者,我想看到租戶內所有待決申請,避免有東西默默排在那裡沒人理。
  • 身為審核者,我想讀到申請的完整內容,讓我依證據判斷,而不是只看一個標籤。
  • 身為審核者,我想核准或駁回申請,讓提出者可以繼續,或被擋下。
  • 身為審核者,我想一次裁決多筆申請,不必為一批新人耗掉整個下午。
  • 身為只有唯讀權限的審核者,我想看得到佇列但不能更動它,讓我能監看而不具裁決權。

1. 審批清單

1.1 欄位

欄位說明
#目前頁面的列號。永遠在第一欄,永遠顯示。
操作者送出申請的人。未知時顯示 -。可排序。
動作申請的內容。空白時顯示 -。可排序。
資源申請所針對的對象。有內容時會出現檢視按鈕,開啟 資源對話框。可排序。
狀態待審批/已解決/已駁回/已取消。可排序。
建立時間預設隱藏。 預設排序:由新到舊。
更新時間預設隱藏。
操作核准 / 駁回——只出現在待審批的列上。

隱藏欄位的開關與欄位順序調整,都在操作欄標題的齒輪裡。此設定存在瀏覽器本機。

1.2 狀態

狀態標籤意義
PENDING待審批等待裁決。
APPROVED已解決已核准。
REJECTED已駁回已駁回。
CANCELLED已取消在裁決之前就被撤回。

1.3 篩選與排序

篩選條件型態說明
關鍵字文字搜尋操作者名稱與資源內容。
狀態多選都不選 = 全部。

點擊可排序的標題會循環:遞增 → 遞減 → 預設(建立時間、由新到舊)。套用篩選會回到第 1 頁,而且條件會寫進網址,方便分享畫面。

1.4 分頁

每頁 10 / 20 / 50 / 100 筆。頁尾顯示 共 {total} 筆——審批沒有數量上限,所以不顯示上限值。

1.5 列的捷徑

至少勾選一個核取方塊之後,單擊列身才會切換選取狀態。這裡沒有雙擊捷徑,因為審批沒有詳細頁。


2. 核准或駁回單一申請

權限: tokenRequest:U

  1. 找到待審批的那一列。
  2. 點選 核准駁回
  3. 在對話框中確認。清單會重新整理。

按鈕只會出現在 PENDING 的列上。 若你有 tokenRequest:R 但沒有 tokenRequest:U,你看得到整個佇列,卻完全沒有裁決按鈕——操作欄會是空的。


3. 讀懂一筆申請

點選 資源 欄的檢視按鈕。對話框會 依照內容的結構 排版——欄位加上標籤、巢狀區段縮排——而不是丟一坨原始 JSON 給你。

實務上會遇到四種型態:

申請攜帶的內容呈現方式
類似 device:rt-17804… 的參照兩個欄位:類型ID
等價的物件形式呈現方式完全相同。
裝置註冊的內容遞迴排版:純量以兩欄網格呈現,巢狀物件與陣列各自縮排成獨立區段。
沒有結構的不透明識別碼直接顯示為純字串。

幾個值得知道的呈現細節:

  • 欄位順序照原始內容,不會重新排序。
  • 時間戳記依 你自己的 時區偏好顯示。
  • 空值、null 與空集合一律顯示為 -
  • 序號指紋 附有複製按鈕,複製的是 原始值。把它貼回清單的關鍵字搜尋,就能找出同一台機器過去所有的申請。

3.1 怎麼讀裝置註冊的內容

這份內容中的每個欄位都是用戶端自行宣告的,都可以偽造。 它不能證明任何事。它的價值在於可以 與用戶端動不了的來源核對——你的資產清冊、目錄服務或 MDM。因此 Merak 中性地呈現它:沒有「已驗證」徽章、沒有綠色勾勾、沒有盾牌圖示,因為這些內容根本沒有被驗證過。

有一組配對特別重要:指紋 一定會與 指紋來源 一起顯示。以硬體識別碼推導出的指紋,與以 MAC 位址清單推導出的指紋,強度天差地遠——後者只代表「同一組網路卡」。只顯示雜湊值,會誘使你把弱比對讀成強證據。

3.2 過大或格式異常的內容

  • 巢狀超過 8 層 的結構,會在該分支截斷。
  • 超過 20,000 字元 的內容完全不解析;對話框會直接說明,而且 不會傾印原始 JSON
  • 若渲染失敗,壞掉的只有對話框內容——清單本身仍可使用,下一列打開時也是乾淨的。

4. 一次裁決多筆申請

權限: tokenRequest:U

  1. 勾選你要處理的每一列(標題列的核取方塊會選取整頁;只勾部分時會顯示半選狀態)。
  2. 工具列會換成 全部清除檢視所選(N)
  3. 打開 檢視所選。對話框會列出你挑的項目,可以逐筆移除;清空後對話框會關閉。
  4. 點選 核准駁回

規則:

  • 所選的每一列都必須是 PENDING,按鈕才會啟用。若只有部分符合,按鈕會顯示 M/N 筆符合,並提供 只保留符合的,一鍵修剪選擇。
  • 申請是一筆一筆裁決的。單筆失敗不會中止其餘的。
  • 全部成功 → 顯示成功提示、對話框關閉、選擇清空。
  • 部分失敗 → 對話框保持開啟,列出成功與失敗(含原因),並自動移除已成功的項目,讓你只重試失敗的那些。

在同一次搜尋條件下,翻頁與重新排序都不會清掉你的選擇。以下情況會清空:執行新的搜尋、單列裁決成功(避免沿用過期的待決快照),以及批次操作完成之後。

審批沒有匯出功能。 工具列上沒有匯出按鈕,檢視所選的對話框裡也沒有「匯出所選」。


5. 權限總表

工作權限
開啟頁面、檢視佇列tokenRequest:R
核准或駁回(單筆或批次)tokenRequest:U

接下來