APP权限报价不能只按“有几个角色”计算。用户、员工、商家、财务和管理员看似只是五类账号,但真正决定开发成本的,是每个角色能访问哪些页面、能操作哪些功能、能查看什么范围的数据,以及是否存在审批、分账、组织架构和审计要求。报价拆分的核心,应从“角色数量”转向“权限规则复杂度”。
先拆角色,再拆权限
报价单应分别列出角色与菜单权限、按钮与操作权限、数据权限和组织架构权限。菜单权限解决“能不能进入页面”,操作权限解决“能不能新增、编辑、删除、审核或导出”,数据权限则决定用户看到的是本人、本部门、所属区域,还是全部数据。
例如,员工都能进入订单页面,并不代表都能查看全部订单。普通员工可能只能处理本人订单,部门主管可以查看部门数据,管理员则拥有全量权限。数据范围控制还需要接口校验、数据库规则和越权测试,成本通常高于简单的页面隐藏。
把审批、日志和安全单独计价
请假、采购、退款、商家入驻和财务付款等流程,不能笼统写成“包含审批”。报价应明确是固定的提交、通过、驳回流程,还是包含转审、加签、按金额或部门自动分流,以及可配置的流程管理。
涉及订单、客户资料和财务数据时,还应单列操作日志与审计能力,包括登录、修改、审批、导出和批量操作记录。若需要记录修改前后内容、限制敏感字段查看或控制批量导出,后端开发和测试工作都会增加。
按端和阶段核对预算
用户端、员工端、商家端、财务端和管理员后台,如果共用部分后台能力,可以减少重复开发;如果每个角色都有独立端和交互,设计、开发与测试成本会明显上升。原生双端、混合开发、小程序和管理后台也应分别列明,不能只比较单价。
常见预算可作为初步参考:基础多角色系统约为10万—18万元,包含审批和数据隔离的进阶项目约为18万—35万元,涉及多组织、分级授权、复杂审批和审计日志的企业级系统约为35万—80万元以上。预算有限时,可先建设用户、员工、管理员和核心流程,再增加商家、财务、审批及审计能力。
最终报价至少应写清角色、页面、操作、数据范围、字段权限、审批流程、日志范围、端的数量、测试验收和后期规则变更费用。只有把这些边界拆开,报价总额才具有可比性,也能减少后续增项争议。