操作章節 06
審批
檢視並裁決那些正在等人決定的申請。
路徑: /approve · 選單: 審批 · 頁面權限: tokenRequest:R
審批頁面 只做審閱。它列出系統其他地方送出的待決申請——最常見的是裝置請求註冊——並且只給你兩個決定:核准 與 駁回。這裡沒有建立、沒有編輯、沒有刪除,也沒有獨立的詳細頁。
這一章能幫你完成什麼
- 身為審核者,我想看到租戶內所有待決申請,避免有東西默默排在那裡沒人理。
- 身為審核者,我想讀到申請的完整內容,讓我依證據判斷,而不是只看一個標籤。
- 身為審核者,我想核准或駁回申請,讓提出者可以繼續,或被擋下。
- 身為審核者,我想一次裁決多筆申請,不必為一批新人耗掉整個下午。
- 身為只有唯讀權限的審核者,我想看得到佇列但不能更動它,讓我能監看而不具裁決權。
1. 審批清單
1.1 欄位
| 欄位 | 說明 |
|---|---|
| # | 目前頁面的列號。永遠在第一欄,永遠顯示。 |
| 操作者 | 送出申請的人。未知時顯示 -。可排序。 |
| 動作 | 申請的內容。空白時顯示 -。可排序。 |
| 資源 | 申請所針對的對象。有內容時會出現檢視按鈕,開啟 資源對話框。可排序。 |
| 狀態 | 待審批/已解決/已駁回/已取消。可排序。 |
| 建立時間 | 預設隱藏。 預設排序:由新到舊。 |
| 更新時間 | 預設隱藏。 |
| 操作 | 核准 / 駁回——只出現在待審批的列上。 |
隱藏欄位的開關與欄位順序調整,都在操作欄標題的齒輪裡。此設定存在瀏覽器本機。
1.2 狀態
| 狀態 | 標籤 | 意義 |
|---|---|---|
| PENDING | 待審批 | 等待裁決。 |
| APPROVED | 已解決 | 已核准。 |
| REJECTED | 已駁回 | 已駁回。 |
| CANCELLED | 已取消 | 在裁決之前就被撤回。 |
1.3 篩選與排序
| 篩選條件 | 型態 | 說明 |
|---|---|---|
| 關鍵字 | 文字 | 搜尋操作者名稱與資源內容。 |
| 狀態 | 多選 | 都不選 = 全部。 |
點擊可排序的標題會循環:遞增 → 遞減 → 預設(建立時間、由新到舊)。套用篩選會回到第 1 頁,而且條件會寫進網址,方便分享畫面。
1.4 分頁
每頁 10 / 20 / 50 / 100 筆。頁尾顯示 共 {total} 筆——審批沒有數量上限,所以不顯示上限值。
1.5 列的捷徑
至少勾選一個核取方塊之後,單擊列身才會切換選取狀態。這裡沒有雙擊捷徑,因為審批沒有詳細頁。
2. 核准或駁回單一申請
權限: tokenRequest:U
- 找到待審批的那一列。
- 點選 核准 或 駁回。
- 在對話框中確認。清單會重新整理。
按鈕只會出現在
PENDING的列上。 若你有tokenRequest:R但沒有tokenRequest:U,你看得到整個佇列,卻完全沒有裁決按鈕——操作欄會是空的。
3. 讀懂一筆申請
點選 資源 欄的檢視按鈕。對話框會 依照內容的結構 排版——欄位加上標籤、巢狀區段縮排——而不是丟一坨原始 JSON 給你。
實務上會遇到四種型態:
| 申請攜帶的內容 | 呈現方式 |
|---|---|
類似 device:rt-17804… 的參照 | 兩個欄位:類型 與 ID。 |
| 等價的物件形式 | 呈現方式完全相同。 |
| 裝置註冊的內容 | 遞迴排版:純量以兩欄網格呈現,巢狀物件與陣列各自縮排成獨立區段。 |
| 沒有結構的不透明識別碼 | 直接顯示為純字串。 |
幾個值得知道的呈現細節:
- 欄位順序照原始內容,不會重新排序。
- 時間戳記依 你自己的 時區偏好顯示。
- 空值、null 與空集合一律顯示為
-。 - 序號 與 指紋 附有複製按鈕,複製的是 原始值。把它貼回清單的關鍵字搜尋,就能找出同一台機器過去所有的申請。
3.1 怎麼讀裝置註冊的內容
這份內容中的每個欄位都是用戶端自行宣告的,都可以偽造。 它不能證明任何事。它的價值在於可以 與用戶端動不了的來源核對——你的資產清冊、目錄服務或 MDM。因此 Merak 中性地呈現它:沒有「已驗證」徽章、沒有綠色勾勾、沒有盾牌圖示,因為這些內容根本沒有被驗證過。
有一組配對特別重要:指紋 一定會與 指紋來源 一起顯示。以硬體識別碼推導出的指紋,與以 MAC 位址清單推導出的指紋,強度天差地遠——後者只代表「同一組網路卡」。只顯示雜湊值,會誘使你把弱比對讀成強證據。
3.2 過大或格式異常的內容
- 巢狀超過 8 層 的結構,會在該分支截斷。
- 超過 20,000 字元 的內容完全不解析;對話框會直接說明,而且 不會傾印原始 JSON。
- 若渲染失敗,壞掉的只有對話框內容——清單本身仍可使用,下一列打開時也是乾淨的。
4. 一次裁決多筆申請
權限: tokenRequest:U
- 勾選你要處理的每一列(標題列的核取方塊會選取整頁;只勾部分時會顯示半選狀態)。
- 工具列會換成 全部清除 與 檢視所選(N)。
- 打開 檢視所選。對話框會列出你挑的項目,可以逐筆移除;清空後對話框會關閉。
- 點選 核准 或 駁回。
規則:
- 所選的每一列都必須是
PENDING,按鈕才會啟用。若只有部分符合,按鈕會顯示M/N 筆符合,並提供 只保留符合的,一鍵修剪選擇。 - 申請是一筆一筆裁決的。單筆失敗不會中止其餘的。
- 全部成功 → 顯示成功提示、對話框關閉、選擇清空。
- 部分失敗 → 對話框保持開啟,列出成功與失敗(含原因),並自動移除已成功的項目,讓你只重試失敗的那些。
在同一次搜尋條件下,翻頁與重新排序都不會清掉你的選擇。以下情況會清空:執行新的搜尋、單列裁決成功(避免沿用過期的待決快照),以及批次操作完成之後。
審批沒有匯出功能。 工具列上沒有匯出按鈕,檢視所選的對話框裡也沒有「匯出所選」。
5. 權限總表
| 工作 | 權限 |
|---|---|
| 開啟頁面、檢視佇列 | tokenRequest:R |
| 核准或駁回(單筆或批次) | tokenRequest:U |
接下來
- 追查裁決之後發生了什麼:07 · 日誌
- 管理裁決後放行的裝置:02 · 成員 §7