package com.crm.auth.service; import com.crm.auth.domain.entity.AuthUser; import com.crm.base.service.IBaseService; import java.util.List; public interface IAuthUserService extends IBaseService { /** * 按手机号查用户(跨平台身份映射用),无则返回 null */ AuthUser getByMobile(String mobile); /** * 原子设置用户的主部门与全部兼职部门(全量替换式,照角色分配先例)。 *

校验:用户存在、所有部门存在、兼职不得等于主部门(兼职列表先去重); * 主部门可为 null(仅兼职的用户合法);层级重叠(兼职到主部门父/子)不拦截。

* * @param userId 目标用户 ID * @param primaryDeptId 主部门 ID,可为 null(清空主部门) * @param partTimeDeptIds 兼职部门 ID 列表,可为 null/空(清空兼职) */ void assignDepts(Long userId, Long primaryDeptId, List partTimeDeptIds); /** * 分配用户的角色(全量替换,事务保护) * * @param userId 用户 ID * @param roleIds 角色 ID 列表 */ void assignRoles(Long userId, List roleIds); /** * 管理员角色配置(票据 03):给指定用户增量授予/回收管理员类角色。 *

与 {@link #assignRoles} 的全量替换不同,本方法只动目标角色行, * 不影响用户已有的其他角色(部门负责人/销售角色仍由角色管理体系承载), * 专门解决「钉钉同步进来的用户如何拿到角色」。

* * @param userId 目标用户 ID * @param roleCodes 角色编码列表(如 ROLE_ADMIN),必须全部存在 * @param grant true=授予(幂等),false=回收(无则忽略) */ void configureAdminRoles(Long userId, List roleCodes, boolean grant); }