ADM-P01 范围、实际权限与同源工程
Admin 分阶段实施任务、接口依赖与验收
范围与代码边界
在 products/oceanway-admin 建立独立前端,复用 Core 身份并单独验证后台权限。员工为独立可追溯账号,不恢复旧 Workforce Session 或企业成员体系。
需求与接口输入
产品行为引用Admin 操作范围;精确字段与差异见两端 API 映射。以下接口按所关联 CA 操作列出本任务核对范围,不表示每个接口都已挂载或必须同时启用。
设计采用OceanWay 与 shadcn 规范,场景沿用原型任务书。建议目录和交付物是实施要求,实际工程状态见开工基线。
任务与交付
ADM-P01.01 · 定义运营页面与权限矩阵
范围级别:必需。
产品操作:CA-A01、CA-A17、CA-A19、CA-A20
前置:现行产品范围、固定 new-api 源码及两端开工基线。
实施范围:划分运营总览、客户、销售目录、价格、订单、积分处理、调用任务、审计、权限/设置与网关入口;登记客户/Admin/Root 的读取、修改和目标限制。
接口依据:CORE-USAGE-001;CORE-USAGE-002;CORE-USAGE-011;CORE-ADMIN-004;CORE-USER-013;CORE-USER-004;CORE-USER-010;CORE-ADMIN-013;CORE-ADMIN-014;CORE-ADMIN-027
交付物:页面—动作—权限表、路由导航和启用范围;细粒度角色作为待补能力,不伪装已隔离客服/财务。
验收场景:普通客户已登录仍被拒绝后台访问;共享身份不提升权限;供应配置和企业成员管理不混入运营导航。
ADM-P01.02 · 建立前端工程与品牌外壳
范围级别:必需。
产品操作:支撑本产品全部已启用操作;不另增产品需求。
前置:ADM-P01.01
实施范围:按 references/new-api/web 固定依赖迁入 React/TypeScript/Rsbuild/TanStack/Tailwind/shadcn/Base UI;采用 OceanWay 品牌,设置独立 API 地址和嵌套路由。
接口依据:工程/验收任务不新增业务接口;使用依赖任务已冻结的协议。
交付物:工程/锁文件、构建命令、管理布局和环境样例、来源差异记录;建议 src/features 按运营领域组织。
验收场景:干净安装可构建并刷新详情页;不带供应凭据;与 Console 不复制第二套账户/价格服务,也不跨仓直接导入私有源码。
ADM-P01.03 · 接入身份、能力与缓存边界
范围级别:必需。
产品操作:CA-A17
前置:ADM-P01.02、CORE-02.01、CORE-07.01
实施范围:读取本人和真实授权目录,分别处理未登录/已登录无权限/部分能力;查询键绑定员工与目标客户,切换/降权时取消请求并清除旧缓存。
接口依据:CORE-ADMIN-004;CORE-USER-013;CORE-USER-004;CORE-USER-010
交付物:后台路由守卫、操作能力适配、401/403/业务失败处理和全局登录协议接入约束。
验收场景:前端隐藏不能替代 Core 授权;已登录客户不陷入登录循环;降权后的旧标签页不能写入,A 客户慢响应不覆盖 B 详情。
ADM-P01.04 · 固定运营字段与接口缺口
范围级别:必需。
实施范围:逐动作登记读取/写入字段、目标 ID、金额单位、过滤条件、成功/业务失败/结果未知;价格/补单/商品新协议回传 Contracts,不直接把原始 Option 当产品模型。
接口依据:CORE-USAGE-005;CORE-USAGE-006;CORE-BILL-028;CORE-BILL-051;CORE-USAGE-011;CORE-USAGE-014;CORE-USAGE-015
交付物:字段来源表、接口错误样例、GAP-03/04/05/06/08/09/10/11 关闭条件及受控动作清单。
验收场景:上游不支持的客户/任务过滤不冒充可用;财务动作必须有稳定对象/理由/结果查回协议;页面没有无依据全站指标。
阶段退出与记录
本阶段必需任务的交付物和验收记录齐全,条件项明确是否启用及原因;接口缺口有对应 Core/Contracts 任务。原型走查、真实接口接入和业务联调分开记录。前置任务是本任务真实完成的依赖,设计和明确标识的模拟页面可先行,不据此宣称后端完成。
遇到方法、字段、权限或恢复语义缺口,更新原 CA/GAP 和 Contracts 草案并关联本任务,不在前端猜测补出权威价格、余额或命令结果。
返回 Admin 主计划 · 操作覆盖 · 联合验收。