Module Document

基础架构 · 管理后台技术选型

基础架构 · 管理后台技术选型

版本: v0.1
日期: 2026-07-06
归属: 基础架构 / 管理后台

替代说明:2026-07-16 的 06.06.05 决议已替代本文 v0.1 的 Ant Design Pro + Go/Gin 推荐。当前管理后台采用 infimaker-admin-fe pure-admin-thin(Vue3+Element Plus) 与 infimaker-admin-be SpringBoot 分仓;admin-be 是管理控制面,不承载 OTA/SN/证书中心核心业务逻辑。

1. 选型背景与约束

约束 说明
团队规模 前端 1-2 人,后端 1-2 人,优先组件完善的框架。
系统定位 BFF 聚合层,不存业务数据,接口代理为主。
权限复用 复用 SSO/RBAC 模块,不重复建账号体系。

2. 候选方案对比

前端框架

方案 优势 劣势 场景
pure-admin-thin(当前推荐) Vue3 + Element Plus + TypeScript,模板精简,贴合团队偏好,便于 AI 稳定生成 CRUD 页面。 需要自行沉淀模块规范和通用表单/表格模式。 管理后台首选。
Ant Design Pro(已被 06.06.05 替代) 组件完善、国内生态成熟。 React/Umi 体系与当前 Vue/Element Plus 偏好不匹配,模板抽象较重。 暂不采用。
Vben Admin Vue 生态完整,工程化强。 抽象和模板复杂度高于 pure-admin-thin。 二期或复杂门户再评估。

BFF 后端

方案 优势 劣势 场景
Java + Spring Boot(当前推荐) 与后端技术约束一致,适合飞书 SSO、RBAC、审计、OpenAPI、业务服务管理适配。 需要控制边界,避免 admin-be 变成业务大单体。 管理控制面首选。
Go + Gin(已被 06.06.05 替代) 轻量高性能。 与当前 SpringBoot 后端约束不一致,会增加团队维护面。 暂不采用。
Node.js + Express JSON 处理方便。 后端团队主栈不匹配。 不采用。

权限引擎

权限引擎由 infimaker-admin-be 基于 SpringBoot 自建管理员 RBAC,统一管理角色、菜单、权限码、数据范围和审计;业务后端通过 JWT/JWKS 或 Gateway 接入并做服务端强校验。

审计存储

复用备份/监控/审计模块的 ElasticSearch,不重复选型。

3. 推荐方案

层级 推荐
前端框架 pure-admin-thin (Vue3 + Element Plus + TypeScript)
管理后台后端 SpringBoot,仓库为 infimaker-admin-be
认证 飞书 SSO,由 admin-be 服务端完成 OAuth code flow
权限模型 SpringBoot 自建 RBAC;业务服务通过 JWT/JWKS 或 Gateway 接入
旧后台嵌入 iframe 白名单 + SSO / 同站 Cookie / 一次性短期 ticket
审计日志 Admin DB 首期落库,后续可同步到统一审计检索平台

4. 迁移 / 切换成本

场景 成本评估
Ant Design Pro + Go/Gin → pure-admin-thin + SpringBoot 低到中:当前主要是选型和文档调整;新仓库按当前决议初始化即可。
admin-be 聚合所有业务 → 业务后端独立接入认证 低:通过 JWT/JWKS 或 Gateway 约束服务边界,避免后续拆分成本。

5. 决策记录

决策 结论 日期 决策人
前端框架 pure-admin-thin(Vue3 + Element Plus) 2026-07-16 IT Owner
管理后台后端 SpringBoot / infimaker-admin-be 2026-07-16 IT Owner
仓库策略 infimaker-admin-feinfimaker-admin-be 分仓 2026-07-16 IT Owner
业务后端边界 OTA/SN/证书中心独立,接入 admin-be 认证授权能力 2026-07-16 IT Owner