Skip to content
手册 v0.1.0 · KaiderBooks v2.0.0 · 2026-07-20

用户、角色权限与开发者工具

一句话说清

谁能进系统、进来能干什么,都在「管理」子系统里定;再往下还有 API Key、Webhook、审计日志这些给技术对接和事后追查用的东西。


一、邀请用户

Screenshot 01-users
图 01-users

点「邀请用户」,填三样:

字段说明
姓名显示在成员列表、任务负责人、工时表里
邮箱就是登录账号
角色合伙人 / 经理 / 会计师 / 实习生 / 客户

选「客户」角色时会多出一个下拉,必须指定是哪家客户公司 —— 客户账号只能看自己公司的数据。

初始密码只显示一次

提交后弹窗会显示一串初始密码,旁边有复制按钮。关掉这个弹窗就再也看不到了,系统不保存明文。

万一没记下来也不用慌:把这个用户删掉再用同一个邮箱重新邀请一次,会生成新的初始密码,账号本身不会丢。

列表上能直接做的事

操作说明
改角色每行一个下拉,选完立即生效
启用 / 停用停用的账号登不进来,但历史记录都在
删除有确认弹窗。删除后同一邮箱可以重新邀请

停用还是删除

人只是休假或转岗,用停用;确定不再回来了,才删除。两者都不影响这个人过去做的账 —— 凭证上的操作人记录永久保留。


二、角色权限矩阵

Screenshot 02-roles
1
勾选即时生效,没有保存按钮
图 02-roles

这是一张 21 个功能点 × 5 个角色的勾选表格:横向是角色,纵向是功能点,勾上表示这个角色能做这件事。

勾选即时保存,没有保存按钮。 改完上方会出现绿色的「权限矩阵已保存并生效」。

21 个功能点大致分四类:

类别功能点
账簿操作查看客户账簿、编辑客户账簿、过账凭证、冲销凭证、发送发票、创建付款、批准账单、锁定期间
AI 与自动化AI 复核确认、管理自动化规则
申报与报表提交申报、完成薪资、导出报表、查看管理报表
管理类管理客户、邀请用户、管理角色权限、管理 API Key、管理 Webhook、查看审计日志、更新事务所设置

重要:权限是两层的

这里最容易误解的一点:矩阵不是唯一的关卡,它是在角色本来就允许的范围内再做细分。

系统先过一道粗粒度的角色门禁,再查这张矩阵:

请求 → 角色门禁(这个角色能碰这类操作吗?)→ 权限矩阵(这个功能点勾了吗?)→ 放行

举个真实的例子:过账这个动作,角色门禁只对合伙人、经理、会计师开放。所以:

  • 给会计师勾上「过账凭证」→ 会计师能过账 ✅
  • 把会计师的「过账凭证」取消勾选 → 会计师过不了账 ✅(矩阵生效)
  • 实习生勾上「过账凭证」→ 实习生仍然过不了账 ⚠️(在第一道角色门禁就被拦了)

所以矩阵的作用是收紧,不是放开。想让某个角色获得它本来没有的能力,勾矩阵是没用的 —— 该给这个人换角色。


三、开发者工具

API Key

Screenshot 03-apikeys
图 03-apikeys

给外部系统对接用。生成时填名称、勾权限范围(读取 / 写入 / 提交申报)。

完整 Key 只显示一次

生成后弹窗里那串完整的 Key,关掉就再也看不到,列表里以后只能看到前缀。请当场复制并存进你们的密钥管理工具。

「吊销」立即生效,没有确认框。吊销后这把 Key 的所有请求都会被拒。

Webhook

系统里发生的事件可以推到你指定的地址。填一个 URL + 订阅的事件(逗号分隔,默认 invoice.sent)。

操作说明
测试投递立刻发一条测试请求,页面上直接显示对方返回的状态
停用 / 启用临时关掉,不丢配置
删除无确认框,点了就没

新加 Webhook 后建议先点一次「测试投递」,确认对方能收到再上线。

审计日志

谁在什么时候改了什么,全在这里。可以按用户动作实体筛选,也能全文搜索。

对账对不上、数字对不上的时候,这一页是第一现场 —— 它记录的是操作事实,不受后续修改影响。


四、机构设置与白标

机构设置:事务所名称、UEN、财年结束月、GST 周期(每月 / 每季度),以及三个通知开关 —— 申报截止日、AI 复核异常、Webhook 失败。

白标:可以新建事务所租户(同样会生成一次性初始密码,规则和邀请用户一样),也可以上传 Logo、选主色、绑定自己的域名,把系统包装成自家品牌交付给客户。


下一步: 客户门户 →