Module Document

基础架构 · 管理后台概要设计文档

基础架构 · 管理后台概要设计文档

版本: v0.1
日期: 2026-07-06
归属: 基础架构 / 管理后台

1. 顶层设计

管理后台先覆盖运营、客服、设备、内容、订单和系统配置的最小闭环,所有高危操作必须有权限和审计。

层级 设计
入口层 SSO 登录、菜单、路由、布局和统一 UI 组件。
能力层 用户、设备、订单、内容、工单、配置等业务管理模块。
治理层 RBAC、审计、高危操作确认、导出控制和审批关联。

2. 核心业务流

flowchart LR
  N1["SSO 登录"] --> N2["加载角色菜单"]
  N2["加载角色菜单"] --> N3["查询对象"]
  N3["查询对象"] --> N4["校验操作"]
  N4["校验操作"] --> N5["执行变更"]
  N5["执行变更"] --> N6["记录证据"]

3. 业务概要设计

业务能力 概要设计
后台框架 统一路由、布局、权限指令、表格筛选、详情抽屉和操作确认组件。
业务接入 每个业务模块通过后端 API 暴露受控查询和操作,后台不直连业务数据库。
高危治理 远程设备操作、批量导出、权限调整、配置发布需接入审批或双人确认。

4. 系统边界

负责 不负责
后台菜单、权限、操作审计、用户/设备/订单/内容查询与有限管理、系统配置、客服操作入口。 业务系统核心交易逻辑、数据仓库分析、复杂 CRM、飞书审批定义。

5. 系统顶层设计

组件 职责
Admin Web 内部管理前端、菜单路由和交互组件。
Admin API/BFF 聚合业务服务、权限上下文和审计写入。
RBAC/SSO 提供登录态、角色、权限和数据范围。
Audit Ledger 保存后台操作证据和查询索引。

6. 系统流图

flowchart LR
  N1["Admin User"] --> N2["SSO"]
  N2["SSO"] --> N3["Admin Web"]
  N3["Admin Web"] --> N4["Admin API/BFF"]
  N4["Admin API/BFF"] --> N5["RBAC"]
  N4["Admin API/BFF"] --> N6["User Service"]
  N4["Admin API/BFF"] --> N7["Device Cloud"]
  N4["Admin API/BFF"] --> N8["Order/Content/Ticket"]
  N4["Admin API/BFF"] --> N9["Audit Ledger"]

7. 模型设计

模型 关键字段 说明
AdminMenu menu_idparent_idtitlepermissionroute 后台菜单。
AdminAction action_idmodulerisk_levelapproval_required 操作定义。
AdminAuditEvent actormoduleobject_idbeforeaftertrace_id 后台审计。
AdminExportJob job_idscopeoperatorwatermarkstatus 导出任务。

8. 验收点

验收点 标准
SSO 接入 后台用户 100% 通过 SSO 登录。
权限覆盖 所有菜单和操作按钮 100% 绑定权限点。
审计覆盖 高危操作 100% 记录对象、前后值、操作者和 trace_id。
客服效率 客服查询用户/设备/订单核心信息不超过 3 次点击。

9. 人力评估

角色 估算
前端 1 人 4 周
后端/BFF 1 人 4 周
产品 0.5 人 2 周
测试 1 人 2 周
安全/权限 0.5 人 1 周

10. 风险点

风险 应对
后台变成万能入口 只聚合操作入口,不复制业务事实数据,不绕过业务服务。
高危操作误触 二次确认、审批、灰度、回滚和审计缺一不可。
权限粗放 从菜单级起步,尽快补到按钮级和对象范围。