找到该菜单对应模型的所有菜单,对每个菜单的权限都要控制,因为最后取的是所有菜单的并集,然后系统默认的该模型每个员工能看到自己及下属,需要把该权限修改(不建议),然后就是自定义范围规则的child_of是包含自己的,所以在后面还要跟一个('employee_id','=',user.employee_id)
UR在合同于协议菜单中创建了比较敏感的自定义字段,比如是否续约,是否给到离职补偿金等,为了避免员工提前知道自己的合同续约情况,需要在权限处控制员工看不到自己