文档
产品应用Admin 实施计划

ADM-P07 员工授权、平台设置与网关入口

Admin 分阶段实施任务、接口依赖与验收

范围与代码边界

三位维护人员使用独立账户;没有明确实现前不自建自定义角色 CRUD。共享登录覆盖 OceanWay 产品,独立供应后台授权按其边界维护。

需求与接口输入

产品行为引用Admin 操作范围;精确字段与差异见两端 API 映射。以下接口按所关联 CA 操作列出本任务核对范围,不表示每个接口都已挂载或必须同时启用。

设计采用OceanWay 与 shadcn 规范,场景沿用原型任务书。建议目录和交付物是实施要求,实际工程状态见开工基线

任务与交付

ADM-P07.01 · 实现受控员工授权管理

范围级别:必需。

产品操作CA-A17

前置ADM-P01.03ADM-P02.04CORE-07.01

实施范围:展示当前权限和实际授权目录;授予/撤销受后端目标限制控制,界面按实际 Admin/Root 权限收窄字段。客户类型编辑不可顺带提权。

接口依据CORE-ADMIN-004CORE-USER-013CORE-USER-004CORE-USER-010

交付物:员工账号/能力视图、受控授权表单、权限变更审计与会话重新确认流程。

验收场景:不能越级管理目标或给自己升权;被撤权旧标签页请求被 Core 拒绝;三人操作可区分,不能依赖共用管理员密码。

ADM-P07.02 · 实现平台配置白名单与回读

范围级别:必需。

产品操作CA-A19

前置ADM-P07.01CORE-07.04

实施范围:仅开放站点、认证、通知和选定支付的客户侧配置;秘密字段采用后端约定未修改/清除/替换语义,不回显原值;配置的版本冲突与生效范围需明确。

接口依据CORE-ADMIN-013CORE-ADMIN-014CORE-ADMIN-027

交付物:分组设置表单、Root 写权限、可写字段白名单、保存失败/冲突和公开能力回读。

验收场景:不展示全量 Option 原始键;空秘密字段不会误清除;设置保存后 Console 可用能力与后端一致,不虚构一键回滚接口。

ADM-P07.03 · 实现供应后台受控导航

范围级别:外部入口必需;无供应业务 API 接入。

产品操作CA-A20

前置ADM-P01.01ADM-P02.04

实施范围:从登记配置读取文本/媒体网关维护地址,标明用途及独立授权;点击导航只打开指定后台,不请求渠道测试或插件写入接口。

接口依据:工程/验收任务不新增业务接口;使用依赖任务已冻结的协议。

交付物:维护入口、目标白名单与链接失效说明;外部身份处理按网关现状记录。

验收场景:跳转不带客户 Key/供应凭据;不自动触发有副作用 GET 测试;普通外链不宣称已实现网关单点登录。

ADM-P07.04 · 完成全局登录和权限变更联调

范围级别:必需。

产品操作CA-A17

前置ADM-P07.01CORE-03.04CORE-03.05

实施范围:将 Admin 作为共享登录起点和目标,按 Core 交接协议恢复同一主体后再次校验后台权限;测试注销/停用/降权传播及受控返回。

接口依据CORE-ADMIN-004CORE-USER-013CORE-USER-004CORE-USER-010

交付物:Admin 身份接入矩阵、客户拒绝/员工允许/降权回放及 CA-I01 记录。

验收场景:从任何产品登录仍无需重复输入凭据;客户不能借交接获后台权;已过期或重放交接码按 Core 协议恢复或拒绝。

阶段退出与记录

本阶段必需任务的交付物和验收记录齐全,条件项明确是否启用及原因;接口缺口有对应 Core/Contracts 任务。原型走查、真实接口接入和业务联调分开记录。前置任务是本任务真实完成的依赖,设计和明确标识的模拟页面可先行,不据此宣称后端完成。

遇到方法、字段、权限或恢复语义缺口,更新原 CA/GAP 和 Contracts 草案并关联本任务,不在前端猜测补出权威价格、余额或命令结果。

返回 Admin 主计划 · 操作覆盖 · 联合验收

On this page