ADM-P07 员工授权、平台设置与网关入口
Admin 分阶段实施任务、接口依赖与验收
范围与代码边界
三位维护人员使用独立账户;没有明确实现前不自建自定义角色 CRUD。共享登录覆盖 OceanWay 产品,独立供应后台授权按其边界维护。
需求与接口输入
产品行为引用Admin 操作范围;精确字段与差异见两端 API 映射。以下接口按所关联 CA 操作列出本任务核对范围,不表示每个接口都已挂载或必须同时启用。
设计采用OceanWay 与 shadcn 规范,场景沿用原型任务书。建议目录和交付物是实施要求,实际工程状态见开工基线。
任务与交付
ADM-P07.01 · 实现受控员工授权管理
范围级别:必需。
产品操作:CA-A17
前置:ADM-P01.03、ADM-P02.04、CORE-07.01
实施范围:展示当前权限和实际授权目录;授予/撤销受后端目标限制控制,界面按实际 Admin/Root 权限收窄字段。客户类型编辑不可顺带提权。
接口依据:CORE-ADMIN-004;CORE-USER-013;CORE-USER-004;CORE-USER-010
交付物:员工账号/能力视图、受控授权表单、权限变更审计与会话重新确认流程。
验收场景:不能越级管理目标或给自己升权;被撤权旧标签页请求被 Core 拒绝;三人操作可区分,不能依赖共用管理员密码。
ADM-P07.02 · 实现平台配置白名单与回读
范围级别:必需。
产品操作:CA-A19
实施范围:仅开放站点、认证、通知和选定支付的客户侧配置;秘密字段采用后端约定未修改/清除/替换语义,不回显原值;配置的版本冲突与生效范围需明确。
接口依据:CORE-ADMIN-013;CORE-ADMIN-014;CORE-ADMIN-027
交付物:分组设置表单、Root 写权限、可写字段白名单、保存失败/冲突和公开能力回读。
验收场景:不展示全量 Option 原始键;空秘密字段不会误清除;设置保存后 Console 可用能力与后端一致,不虚构一键回滚接口。
ADM-P07.03 · 实现供应后台受控导航
范围级别:外部入口必需;无供应业务 API 接入。
产品操作:CA-A20
实施范围:从登记配置读取文本/媒体网关维护地址,标明用途及独立授权;点击导航只打开指定后台,不请求渠道测试或插件写入接口。
接口依据:工程/验收任务不新增业务接口;使用依赖任务已冻结的协议。
交付物:维护入口、目标白名单与链接失效说明;外部身份处理按网关现状记录。
验收场景:跳转不带客户 Key/供应凭据;不自动触发有副作用 GET 测试;普通外链不宣称已实现网关单点登录。
ADM-P07.04 · 完成全局登录和权限变更联调
范围级别:必需。
产品操作:CA-A17
前置:ADM-P07.01、CORE-03.04、CORE-03.05
实施范围:将 Admin 作为共享登录起点和目标,按 Core 交接协议恢复同一主体后再次校验后台权限;测试注销/停用/降权传播及受控返回。
接口依据:CORE-ADMIN-004;CORE-USER-013;CORE-USER-004;CORE-USER-010
交付物:Admin 身份接入矩阵、客户拒绝/员工允许/降权回放及 CA-I01 记录。
验收场景:从任何产品登录仍无需重复输入凭据;客户不能借交接获后台权;已过期或重放交接码按 Core 协议恢复或拒绝。
阶段退出与记录
本阶段必需任务的交付物和验收记录齐全,条件项明确是否启用及原因;接口缺口有对应 Core/Contracts 任务。原型走查、真实接口接入和业务联调分开记录。前置任务是本任务真实完成的依赖,设计和明确标识的模拟页面可先行,不据此宣称后端完成。
遇到方法、字段、权限或恢复语义缺口,更新原 CA/GAP 和 Contracts 草案并关联本任务,不在前端猜测补出权威价格、余额或命令结果。
返回 Admin 主计划 · 操作覆盖 · 联合验收。