Module Document

基础架构 · 管理后台详细设计文档

基础架构 · 管理后台详细设计文档

版本: v0.1
日期: 2026-07-06
归属: 基础架构 / 管理后台

1. 模块定位与目标

管理后台是运营、IT 和售后的统一操作界面,聚合设备管理、用户管理、内容审核、工单、配置下发和数据看板,对接各业务系统后端 API,本身不存业务数据事实源。

目标 说明
统一操作入口 运营/IT/售后无需直接操作数据库或 API,通过后台完成日常工作。
权限精细 按角色/模块/操作三级权限,敏感操作(批量删除/配置变更)需二次确认。
操作可审计 所有写操作有操作人、时间、变更内容、结果审计记录。
可扩展 新业务模块可以注册到后台框架,不需要重新搭平台。

2. 执行计划

阶段 时间 交付物 Owner 工作量
P0 框架搭建 0–14 天 后台框架(React Admin / Ant Design Pro)、SSO 接入、菜单权限 前端+后端 2人×2周
P1 用户管理 15–30 天 用户列表、设备列表、账号状态管理、基础查询 后端+前端 2人×2周
P2 设备管理 31–55 天 SN 查询、设备状态、固件版本、激活记录、工单入口 后端+前端 2人×3周
P3 配置下发 56–80 天 配置模板管理、灰度下发、下发记录查询 后端+前端 2人×3周
P4 数据看板 81–110 天 设备在线率、激活趋势、告警汇总、用户增长看板 后端+前端 2人×4周
P5 审核模块 111–140 天 内容审核工单、举报处理、批量操作、审核队列 后端+前端 2人×4周

3. 困难点与复杂度分析

困难点 复杂度 应对
聚合多个后端系统,数据一致性 后台 API 层做数据聚合,不直连多个 DB;各业务系统提供独立 API,后台聚合展示。
权限颗粒度与落地效率的平衡 v0.1 先按角色/模块/读写三级,后期逐步细化到字段级和行级。
批量操作的安全风险 批量操作设置上限(单次≤1000 条),需二次确认,执行前展示影响范围预览。
配置下发灰度策略复杂 v0.1 支持按设备 ID 列表和百分比灰度两种方式,灰度效果可回滚。
看板数据实时性要求 大多数看板允许 5 分钟延迟,走定时任务预聚合,不做实时流计算。

4. 核心流程

flowchart LR
  A["运营/IT 登录后台"] --> B["菜单权限过滤"]
  B --> C["选择操作模块"]
  C --> D["查询 / 搜索"]
  D --> E{写操作?}
  E -->|否| F["展示数据"]
  E -->|是| G["填写变更内容"]
  G --> H{敏感操作?}
  H -->|是| I["二次确认 + 影响预览"]
  H -->|否| J["直接提交"]
  I --> J
  J --> K["后台 API 调用业务系统"]
  K --> L["写入操作审计"]
  L --> M["结果反馈"]

5. 系统架构

flowchart LR
  subgraph Frontend["管理后台前端"]
    WEB["React Admin SPA"]
  end
  subgraph BFF["后台 API 层 (BFF)"]
    AUTH["SSO 鉴权中间件"]
    RBAC_MW["权限校验"]
    AUDIT_MW["操作审计写入"]
    ROUTER["API 路由聚合"]
  end
  subgraph Backends["业务系统 API"]
    USER_API["用户中心"]
    DEVICE_API["设备云"]
    CONTENT_API["社区内容"]
    CONFIG_API["配置中心"]
  end
  WEB --> AUTH --> RBAC_MW --> ROUTER
  ROUTER --> AUDIT_MW
  ROUTER --> USER_API
  ROUTER --> DEVICE_API
  ROUTER --> CONTENT_API
  ROUTER --> CONFIG_API

6. 关键技术决策

决策点 选择 理由
前端框架 Ant Design Pro / React Admin 后台组件完善,表格/表单/权限开箱即用,上手快。
BFF 层 Go (Gin) 轻量,与业务系统 gRPC/HTTP API 对接成熟,性能好。
权限模型 RBAC(基于 Casdoor/casbin) 与 SSO 模块复用同一 IdP,权限统一管理。
审计存储 写入统一审计日志 ES 与备份/监控/审计模块共用,不独立建审计 DB。
看板数据 定时预聚合 + Redis 缓存 满足 5 分钟延迟要求,成本低,后期可升实时。

7. 数据模型

模型 关键字段 说明
AdminMenu idnamepathparent_idrequired_rolesrisk_level 菜单定义及权限要求。
AdminOperationLog idoperator_idmoduleactiontarget_iddiffresultoccurred_at 操作审计日志。
BatchJob idtypeoperator_idscopestatustotalsucceededstarted_at 批量操作任务。
ConfigDeployment idtemplate_idscope_typescope_valuestatusrollback_iddeployed_at 配置下发记录。

8. 接口设计

接口 方法 说明
/admin/users GET 用户列表查询(代理到用户中心)。
/admin/devices GET 设备列表,含 SN/状态/固件版本(代理到设备云)。
/admin/configs/deployments GET/POST 配置下发记录 / 触发新一轮下发。
/admin/configs/deployments/{id}/rollback POST 回滚配置下发。
/admin/operations GET 操作审计日志查询。
/admin/dashboards/{name} GET 看板数据(预聚合结果)。

9. 验收点

验收点 量化标准
SSO 接入 管理后台 100% 经 SSO 登录,无本地账号体系。
菜单权限 不同角色看到的菜单和操作按钮 100% 与权限配置一致。
敏感操作二次确认 批量删除/配置下发/账号禁用 100% 有二次确认弹窗和影响预览。
操作可审计 所有写操作 100% 有操作人、时间、变更内容记录,可检索。
配置回滚 配置下发支持一键回滚,回滚 5 分钟内生效。
看板延迟 所有看板数据延迟 ≤ 5 分钟。

10. 风险与应对

风险 应对
后台 BFF 成为单点瓶颈 BFF 无状态,水平扩容;核心操作加请求限流(per user/per role)。
权限模型设计过早过细 v0.1 先跑通核心场景,权限颗粒度按需迭代,不做 over-engineering。
批量操作误操作影响大 设置上限+二次确认+操作日志+支持部分回滚,高危操作加 dry-run 预览。
各业务 API 返回格式不统一 BFF 层做适配标准化,业务 API 变更时 BFF 优先兼容,不直接暴露给前端。