基础架构 · 管理后台技术选型
版本: v0.1
日期: 2026-07-06
归属: 基础架构 / 管理后台
替代说明:2026-07-16 的 06.06.05 决议已替代本文 v0.1 的 Ant Design Pro + Go/Gin 推荐。当前管理后台采用 infimaker-admin-fe pure-admin-thin(Vue3+Element Plus) 与 infimaker-admin-be SpringBoot 分仓;admin-be 是管理控制面,不承载 OTA/SN/证书中心核心业务逻辑。
1. 选型背景与约束
| 约束 |
说明 |
| 团队规模 |
前端 1-2 人,后端 1-2 人,优先组件完善的框架。 |
| 系统定位 |
BFF 聚合层,不存业务数据,接口代理为主。 |
| 权限复用 |
复用 SSO/RBAC 模块,不重复建账号体系。 |
2. 候选方案对比
前端框架
| 方案 |
优势 |
劣势 |
场景 |
| pure-admin-thin(当前推荐) |
Vue3 + Element Plus + TypeScript,模板精简,贴合团队偏好,便于 AI 稳定生成 CRUD 页面。 |
需要自行沉淀模块规范和通用表单/表格模式。 |
管理后台首选。 |
| Ant Design Pro(已被 06.06.05 替代) |
组件完善、国内生态成熟。 |
React/Umi 体系与当前 Vue/Element Plus 偏好不匹配,模板抽象较重。 |
暂不采用。 |
| Vben Admin |
Vue 生态完整,工程化强。 |
抽象和模板复杂度高于 pure-admin-thin。 |
二期或复杂门户再评估。 |
BFF 后端
| 方案 |
优势 |
劣势 |
场景 |
| Java + Spring Boot(当前推荐) |
与后端技术约束一致,适合飞书 SSO、RBAC、审计、OpenAPI、业务服务管理适配。 |
需要控制边界,避免 admin-be 变成业务大单体。 |
管理控制面首选。 |
| Go + Gin(已被 06.06.05 替代) |
轻量高性能。 |
与当前 SpringBoot 后端约束不一致,会增加团队维护面。 |
暂不采用。 |
| Node.js + Express |
JSON 处理方便。 |
后端团队主栈不匹配。 |
不采用。 |
权限引擎
权限引擎由 infimaker-admin-be 基于 SpringBoot 自建管理员 RBAC,统一管理角色、菜单、权限码、数据范围和审计;业务后端通过 JWT/JWKS 或 Gateway 接入并做服务端强校验。
审计存储
复用备份/监控/审计模块的 ElasticSearch,不重复选型。
3. 推荐方案
| 层级 |
推荐 |
| 前端框架 |
pure-admin-thin (Vue3 + Element Plus + TypeScript) |
| 管理后台后端 |
SpringBoot,仓库为 infimaker-admin-be |
| 认证 |
飞书 SSO,由 admin-be 服务端完成 OAuth code flow |
| 权限模型 |
SpringBoot 自建 RBAC;业务服务通过 JWT/JWKS 或 Gateway 接入 |
| 旧后台嵌入 |
iframe 白名单 + SSO / 同站 Cookie / 一次性短期 ticket |
| 审计日志 |
Admin DB 首期落库,后续可同步到统一审计检索平台 |
4. 迁移 / 切换成本
| 场景 |
成本评估 |
| Ant Design Pro + Go/Gin → pure-admin-thin + SpringBoot |
低到中:当前主要是选型和文档调整;新仓库按当前决议初始化即可。 |
| admin-be 聚合所有业务 → 业务后端独立接入认证 |
低:通过 JWT/JWKS 或 Gateway 约束服务边界,避免后续拆分成本。 |
5. 决策记录
| 决策 |
结论 |
日期 |
决策人 |
| 前端框架 |
pure-admin-thin(Vue3 + Element Plus) |
2026-07-16 |
IT Owner |
| 管理后台后端 |
SpringBoot / infimaker-admin-be |
2026-07-16 |
IT Owner |
| 仓库策略 |
infimaker-admin-fe 与 infimaker-admin-be 分仓 |
2026-07-16 |
IT Owner |
| 业务后端边界 |
OTA/SN/证书中心独立,接入 admin-be 认证授权能力 |
2026-07-16 |
IT Owner |