文档

统一管理入口与各平台后台

公共管理、产品管理空间与供应后台的职责,以及 Studio 管理基座的拆分原则

归档内容,只读,不代表现行方案。现行文档见文档总览。

版本:2026-09-27 / 管理归属基线 v1.2。用户要求以原 Studio 管理功能为基座拆解,讨论一个管理入口进入多个平台后台,并开始确定和固化归属。本页确定组织结构;逐模块归属见管理功能与 Studio 拆分表。详细分配作为本轮工作基线,未决项单列,不表示功能已经迁移或上线。

管理形态

采用一个 OceanWay 管理入口,进入平台公共管理、Studio、Drama、Commerce 和官网管理空间。首期不接入供应后台,供应后台独立使用;Console 是客户自助后台,不属于管理员工作空间。产品空间有自己的菜单、待办与业务流程;公共功能不在每个产品后台各建一套。入口统一不等于数据库、权限和服务合并,也不要求所有页面挤在同一侧边栏。

oceanway-admin 承担统一入口、公共管理及管理空间集成。产品管理空间是功能和权限边界,默认不因此新增仓库、微服务或独立部署。先复用现有工程;本轮改造计划首批公共管理与 Site 页面由 Admin 承载,Studio 原后台按模块继续使用和迁入,其余产品页面在对应模块接入时确定。两者都必须提供一致的范围标识与可授权返回入口。

管理空间与数据责任

管理空间管理职责数据与执行责任
平台公共管理客户、员工授权、销售模型、客户价格、商品营销、订单支付、账务、全局查询和跨平台内容入口身份与商业事实归 Core;产品和内容事实经其责任服务读取,不在 Admin 另建业务真值
Studio作品治理、创作模板、画布与创作配置、产品任务排障Studio 业务服务;客户账务仍归 Core
Drama剧本/分镜模板、生产规则、公共资产、项目任务治理Drama 业务服务;不因相似功能而继承 Studio 私有数据结构
Commerce工具目录、参数、模板、品牌规则、批量任务治理Commerce 业务服务;不复制钱包或供应凭据
Site首页固定展示位、产品入口、案例、新闻、品牌和商务联系内容首批新增发布数据归 Core 独立内容模块;外部引用保留来源与发布版本,表与 API 仍需冻结和验收

Console 面向客户管理本人账户、API Key、价格、充值、订单与用量,并提供公开文档和教程阅读。需要员工维护的模型说明、教程等归公共内容运营,不设“Console 管理员后台”;具体内容服务与编辑方式按后续设计确定。

文本和媒体供应后台继续各自管理凭据、采购成本、供应路由、健康与容量。首期统一管理入口不提供其空间卡片、导航接入或 SSO 整合;后续是否接入另行决定,不影响既有模型调用链。

跨平台内容的“公共管理入口”不等于全部内容放进 Core。过渡期 Studio 已有公共提示词、公告和 Skills 由原服务持有;产品特有对象由产品持有。共享库若需迁出,必须另定唯一服务责任方和交接方案,不让多个服务各自成为同一对象的写入方。

入口、范围与权限

  • 管理首页显示当前员工可进入的管理空间、受支持的待办汇总和异常入口;数据不可用不显示为零。
  • 每个空间有产品切换入口和明确的当前范围。全局停用账号与禁用某产品能力、修改销售价与修改工具默认模型是不同操作。
  • 继续使用 Core 统一身份并独立验证后台权限,不恢复历史独立 Workforce 身份方案。员工职责需要同时表达管理空间、资源与操作;具体能力标识以服务端契约为准,不能仅靠隐藏菜单。
  • 页面显示业务关联时仍遵守字段和资源权限。任务排障权限不自动授予全部客户私有作品、剧本和素材的读取权。
  • 产品后台可以展示客户、订单和扣费摘要,并携带稳定业务标识进入公共管理;不独立修改权威余额、价格或全局身份。
  • 同一员工的操作应可追溯到空间、对象、动作和结果;审计事实由执行服务记录,统一入口仅按权限查询。

三类容易混淆的边界

对象归属规则
模型供应、销售与产品使用网关管供应渠道/密钥/采购/选路;Core 管销售目录/许可/售价;产品管工具可用模型、默认模型和生成偏好。产品不得通过配置绕过客户许可或供应能力约束
公共内容与发布位置公共库管理可复用内容及版本,产品管理是否采用、展示位置、受众、排序和生效时间。用户私有内容必须经过明确发布,不能直接被官网或其他产品读取
系统、存储与备份身份/支付等共享配置归责任平台服务;站点配置按站点;生成规则按产品;存储按资源归属。备份入口可集中,执行与恢复按各服务及数据范围,不能把旧 Studio 整库恢复推广为全平台恢复

Studio 基座的使用方式

复用经过核验的功能流程、表格、筛选、表单和权限交互;与独立 Admin 已接通的客户、目录、价格、授权和对账能力合并。按模块抽取,不整体搬运大控制器、数据库或现有 settings 对象,也不为了此次拆分先重写全部 UI。

每项迁移必须有:来源模块、目标管理空间、唯一写入方、接口与权限、读写验收、旧入口处置。保持原服务承接业务直到新链路验收;迁移完成后关闭对应旧写入口或转为授权跳转。回退也必须恢复单一写入方,禁止新旧后台双写同步余额或内容。

与此前文档的关系

  • 替代现行 Admin 只围绕客户商业功能组织全部管理范围、将产品内容管理笼统后置的范围描述;原 CA-A01–20 编号保留,CA-A20 供应入口调整为首期不实施。
  • 本轮后续用户明确修正:供应后台首期独立、不接入统一入口;Console 是客户自助后台,删除此前将其列为管理员空间的设计。保留产品业务独立、Core 唯一客户与商业事实、独立供应网关、统一身份和后台独立授权。
  • 早期“统一外壳、角色工作区、旧后台逐页迁移”的产品思路可复用;历史 Workforce、复杂组织模型和全套运维架构不随之恢复。
  • 功能归属确定不代表所有功能均纳入同一首发批次。支付商、商业数值、订阅政策和生产发布仍按既有决定处理。

实施归属见Admin 主计划与管理空间及迁移阶段。

On this page