基础架构 ·
管理后台概要设计文档
版本: v0.1
日期: 2026-07-06
归属: 基础架构 / 管理后台
1. 顶层设计
管理后台先覆盖运营、客服、设备、内容、订单和系统配置的最小闭环,所有高危操作必须有权限和审计。
| 层级 |
设计 |
| 入口层 |
SSO 登录、菜单、路由、布局和统一 UI 组件。 |
| 能力层 |
用户、设备、订单、内容、工单、配置等业务管理模块。 |
| 治理层 |
RBAC、审计、高危操作确认、导出控制和审批关联。 |
2. 核心业务流
flowchart LR
N1["SSO 登录"] --> N2["加载角色菜单"]
N2["加载角色菜单"] --> N3["查询对象"]
N3["查询对象"] --> N4["校验操作"]
N4["校验操作"] --> N5["执行变更"]
N5["执行变更"] --> N6["记录证据"]
3. 业务概要设计
| 业务能力 |
概要设计 |
| 后台框架 |
统一路由、布局、权限指令、表格筛选、详情抽屉和操作确认组件。 |
| 业务接入 |
每个业务模块通过后端 API
暴露受控查询和操作,后台不直连业务数据库。 |
| 高危治理 |
远程设备操作、批量导出、权限调整、配置发布需接入审批或双人确认。 |
4. 系统边界
| 负责 |
不负责 |
| 后台菜单、权限、操作审计、用户/设备/订单/内容查询与有限管理、系统配置、客服操作入口。 |
业务系统核心交易逻辑、数据仓库分析、复杂 CRM、飞书审批定义。 |
5. 系统顶层设计
| 组件 |
职责 |
| Admin Web |
内部管理前端、菜单路由和交互组件。 |
| Admin API/BFF |
聚合业务服务、权限上下文和审计写入。 |
| RBAC/SSO |
提供登录态、角色、权限和数据范围。 |
| Audit Ledger |
保存后台操作证据和查询索引。 |
6. 系统流图
flowchart LR
N1["Admin User"] --> N2["SSO"]
N2["SSO"] --> N3["Admin Web"]
N3["Admin Web"] --> N4["Admin API/BFF"]
N4["Admin API/BFF"] --> N5["RBAC"]
N4["Admin API/BFF"] --> N6["User Service"]
N4["Admin API/BFF"] --> N7["Device Cloud"]
N4["Admin API/BFF"] --> N8["Order/Content/Ticket"]
N4["Admin API/BFF"] --> N9["Audit Ledger"]
7. 模型设计
| 模型 |
关键字段 |
说明 |
| AdminMenu |
menu_id、parent_id、title、permission、route |
后台菜单。 |
| AdminAction |
action_id、module、risk_level、approval_required |
操作定义。 |
| AdminAuditEvent |
actor、module、object_id、before、after、trace_id |
后台审计。 |
| AdminExportJob |
job_id、scope、operator、watermark、status |
导出任务。 |
8. 验收点
| 验收点 |
标准 |
| SSO 接入 |
后台用户 100% 通过 SSO 登录。 |
| 权限覆盖 |
所有菜单和操作按钮 100% 绑定权限点。 |
| 审计覆盖 |
高危操作 100% 记录对象、前后值、操作者和 trace_id。 |
| 客服效率 |
客服查询用户/设备/订单核心信息不超过 3 次点击。 |
9. 人力评估
| 角色 |
估算 |
| 前端 |
1 人 4 周 |
| 后端/BFF |
1 人 4 周 |
| 产品 |
0.5 人 2 周 |
| 测试 |
1 人 2 周 |
| 安全/权限 |
0.5 人 1 周 |
10. 风险点
| 风险 |
应对 |
| 后台变成万能入口 |
只聚合操作入口,不复制业务事实数据,不绕过业务服务。 |
| 高危操作误触 |
二次确认、审批、灰度、回滚和审计缺一不可。 |
| 权限粗放 |
从菜单级起步,尽快补到按钮级和对象范围。 |