用户角色由预定义的规则组成,可用于为团队内的指定成员分配特定权限。Cobo Portal 提供了一系列预设角色。
您需要配置至少 2 名管理员,可以起到交叉验证、互为备份的作用。其他角色应根据实际需求妥善配置。不建议给同一个成员分配多个角色。
Cobo Portal 根据不同的业务使用场景,提供两种组织类型:支付类组织 和 托管类组织。
- 托管类组织:适用于资产托管场景,支持全面的资产管理与操作需求。
- 支付类组织:适用于稳定币支付场景,支持稳定币的收款、付款及出金等操作。
请注意,同一角色在不同类型的组织中,角色权限存在差异:对于带有 * 标记的权限项,仅在托管类组织中可用;对于带有 △ 标记的权限项,仅在支付类组织中可用;不带有任何标记的权限项,为通用权限,适用于所有类型的组织。
Cobo Portal 用户角色
以下表格列出了 Cobo Portal 中每个角色的权限。
| 权限范围 | 资源 | 操作 | 观察员 | 提币员 | 审批员 | 质押员 | 操作员 | 合规官 | 经理 | 管理员 |
|---|
| 团队管理 | team_member | read | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| create | - | - | - | - | - | - | ✔️ | ✔️ |
| delete | - | - | - | - | - | - | ✔️ | ✔️ |
| update | - | - | - | - | - | - | ✔️ | ✔️ |
| freeze | - | - | - | - | - | - | ✔️ | ✔️ |
| unfreeze | - | - | - | - | - | - | ✔️ | ✔️ |
| organization_profile | update | - | - | - | - | - | - | ✔️ | ✔️ |
| read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| freeze | - | - | - | - | - | - | ✔️ | ✔️ |
| unfreeze | - | - | - | - | - | - | ✔️ | ✔️ |
| kyc_profile | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| update | - | - | - | - | - | - | ✔️ | ✔️ |
| fee_station | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| update | - | ✔️ | - | - | ✔️ | - | ✔️ | ✔️ |
| roles | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| create | - | - | - | - | - | - | ✔️ | ✔️ |
| update | - | - | - | - | - | - | ✔️ | ✔️ |
| governance_policy | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| update | - | - | - | - | - | - | - | ✔️ |
| create | - | - | - | - | - | - | - | ✔️ |
| delete | - | - | - | - | - | - | - | ✔️ |
| app_governance_policy | read | - | - | - | - | - | - | ✔️ | ✔️ |
| update | - | - | - | - | - | - | ✔️ | ✔️ |
| activity_logs | read | - | - | - | - | - | - | ✔️ | ✔️ |
| transaction_category | *read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| *create | - | ✔️ | ✔️ | - | ✔️ | - | ✔️ | ✔️ |
| pricing_plan | read | - | - | - | - | - | - | ✔️ | ✔️ |
| update | - | - | - | - | - | - | ✔️ | ✔️ |
| update_supported_chains | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| bills | read | - | - | - | - | - | - | ✔️ | ✔️ |
| update_billing_emails | - | - | - | - | - | - | ✔️ | ✔️ |
| 钱包管理 | wallet | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| *update | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| *create | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| *connect | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| *import | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| *delete | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| *create_address | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| address_book | delete | - | ✔️ | - | - | ✔️ | - | ✔️ | ✔️ |
| 交易管理 | transaction | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| export | - | ✔️ | - | - | ✔️ | - | ✔️ | ✔️ |
| *withdraw | - | ✔️ | - | - | - | - | - | ✔️ |
| *stake | - | - | - | ✔️ | - | - | - | ✔️ |
| estimate_fee | - | ✔️ | - | - | - | - | - | ✔️ |
| *contract_call | - | ✔️ | - | - | - | - | - | ✔️ |
| message_sign | - | ✔️ | - | - | - | - | - | ✔️ |
| *manage | - | ✔️ | - | - | - | - | - | ✔️ |
| *update | - | ✔️ | ✔️ | ✔️ | ✔️ | - | ✔️ | ✔️ |
| *unstake | - | - | - | ✔️ | - | - | - | ✔️ |
| *unstake_withdraw | - | - | - | ✔️ | - | - | - | ✔️ |
| mpc_project | *create | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| *update | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| mpc_vault | *create | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| *update | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| mpc_key_group | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| *update | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| *create | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| delete | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| utxo | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| *manage | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| wallet | manage_utxo | - | - | - | - | - | - | ✔️ | ✔️ |
| travel_rule | read | - | ✔️ | - | - | - | - | ✔️ | ✔️ |
| edit | - | ✔️ | - | - | - | - | ✔️ | ✔️ |
| address_book | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| create | - | ✔️ | ✔️ | ✔️ | ✔️ | - | ✔️ | ✔️ |
| update | - | ✔️ | - | - | ✔️ | - | ✔️ | ✔️ |
| transaction_policy | read | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| update | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| create | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| delete | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| 开发者管理 | developer_dashboard | view | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| api_key | edit | - | - | - | - | - | - | ✔️ | ✔️ |
| read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| api_log | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| export | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| webhook | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| edit | - | - | - | - | - | - | ✔️ | ✔️ |
| resend | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
| callback | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ |
| edit | - | - | - | - | - | - | ✔️ | ✔️ |
| resend | - | - | - | - | ✔️ | - | ✔️ | ✔️ |
App 用户角色权限
以下表格列出了 Cobo Portal Apps 中每个角色的权限。
| 资源 | 操作 | 观察员 | 提币员 | 操作员 | 审批员 | 经理 | 管理员 | 支付管理员 | 支付成员 | 合规官 |
|---|
| payment_orders_payin | △read | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △create | - | - | - | - | - | ✔️ | ✔️ | - | - |
| △update | - | - | - | - | - | ✔️ | ✔️ | - | - |
| payment_orders_refund | △read | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △create | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △update | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| payment_settlement | △read | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △create | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| payment_merchant | △read | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △create | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △update | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| payment_bank_account | △read | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △create | - | - | - | - | - | ✔️ | ✔️ | - | - |
| △update | - | - | - | - | - | ✔️ | ✔️ | - | - |
| △delete | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| payment_topup_address | △read | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △create | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △update | - | - | - | - | - | ✔️ | ✔️ | - | - |
| payment_force_sweep | △read | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| △create | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| payment_balance | △read | - | - | - | - | - | ✔️ | ✔️ | ✔️ | - |
| swap_orders | *read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | - | - | ✔️ |
| *create | - | - | ✔️ | - | - | ✔️ | - | - | - |
| bridge_orders | *read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | - | - | ✔️ |
| *create | - | - | ✔️ | - | - | ✔️ | - | - | - |
| screening_results | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | - | - | ✔️ |
| screening_funds | refund | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | - | - | ✔️ |
| isolate | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | - | - | ✔️ |
| unfreeze | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | - | - | ✔️ |
| compliance_funds | read | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | - | - | ✔️ |
| refund | - | - | - | - | - | ✔️ | - | - | ✔️ |
| isolate | - | - | - | - | - | ✔️ | - | - | ✔️ |
| unfreeze | - | - | - | - | - | ✔️ | - | - | ✔️ |