文件
jw-beauty/docs/design/06-管理后台功能与权限设计.md

173 行
3.2 KiB
Markdown

# 管理后台功能与权限设计
基于 `软件系统说明.docx` 整理。本文档用于把管理后台的已知模块拆成可继续细化的功能和权限骨架。
本文档不虚构页面字段、角色名或权限编码,只保留已知边界和待确认项。
## 已确认事实
- 后台技术栈:`uniapp + Vue 3 + uView Plus`
- 部署方式:腾讯云静态网站托管
- 已确认功能模块:
- 仪表盘
- 设备管理
- 用户管理
- 订阅管理
- 护理记录
- 操作日志
- 系统设置
- 文档明确存在角色权限和 API 级别鉴权
## 模块职责拆解
### 仪表盘
文档已确认包含:
- 用户统计
- 设备统计
- 治疗统计
- 订阅统计
待确认:
- 统计口径
- 统计时间范围
- 是否支持趋势图、排行榜、分布图
- 是否区分实时统计和离线统计
### 设备管理
文档已确认包含:
- 设备列表
- 设备详情
- 设备绑定管理
待确认:
- 列表字段
- 筛选条件
- 是否支持设备禁用、解绑、查看在线状态
- 是否支持远程指令或仅查询
### 用户管理
文档已确认包含:
- 用户列表
- 用户详情
- 订阅管理
- 绑定管理
待确认:
- 用户详情页字段
- 是否支持用户禁用
- 是否支持人工调整订阅状态
### 订阅管理
文档已确认包含:
- 订阅列表
- 创建订阅
- 续期管理
待确认:
- 是否需要退款、停用、赠送功能
- 是否有订单概念
- 是否记录发放来源
### 护理记录
文档已确认包含:
- 治疗记录查询
- 数据导出
待确认:
- 查询维度
- 导出格式
- 是否支持查看原始传感器数据
### 操作日志
文档已确认包含:
- 日志查询
待确认:
- 记录哪些操作
- 是否区分管理员操作和系统操作
- 查询维度和保留时间
### 系统设置
文档已确认包含:
- 管理员管理
- 权限配置
待确认:
- 是否还包含公告管理、字典配置、设备参数配置等系统能力
## 建议最小后台版本
为了支持第一阶段上线,后台最小版本建议先覆盖:
- 用户列表与详情
- 设备列表与详情
- 绑定关系查询
- 订阅列表与续期
- 治疗记录查询
- 操作日志查询
## 权限模型待确认
文档只确认存在“角色权限”和“API 级别鉴权”,至少需要明确:
- 角色有哪些
- 每个角色可访问哪些菜单
- 每个角色可调用哪些接口
- 是否区分只读和可操作权限
- 高风险操作是否需要二次确认
## 建议权限拆分维度
后续可按以下维度细化:
- 菜单权限
- 页面按钮权限
- API 调用权限
- 数据范围权限
## 建议页面规格模板
后续细化每个页面时,至少需要明确:
- 页面名称
- 页面入口
- 访问角色
- 列表字段
- 查询条件
- 可执行操作
- 详情字段
- 导出字段
## 待确认问题
- 后台管理员如何登录
- 是否存在超级管理员
- 是否需要多组织或多租户隔离
- 仪表盘统计口径是否来自实时聚合还是离线任务
- 数据导出是否受角色限制
## 当前结论
当前说明已经能定义后台模块边界,但还不能直接进入页面和接口实现。最先要补的是角色定义、菜单结构、列表字段、操作权限和统计口径。