docs: 记录管理端系统管理实现与验证 (#67 #68 #69)

ila
2026-08-26 22:47:54 +08:00
parent de39b6a626
commit 8fb1f5622b
+11 -1
@@ -468,4 +468,14 @@ Migration 000009 将原“Chorus 运营”平铺导航改为四个一级分组
系统管理新增管理员账号、角色权限、菜单结构、接口清单和登录日志 5 个入口,组件分别复用 `admin/sys-user/index`、`admin/sys-role/index`、`admin/sys-menu/index`、`admin/sys-api/index` 和 `admin/sys-login-log/index`。Migration 只为菜单结构、接口清单和登录日志登记 GET API 与 Casbin 权限,不登记写权限;管理员和角色页面登记后续生产适配所需的受控写接口。
`chorus_operator` 的菜单、菜单 API 和 Casbin 基线全部由 migration 管理。up 在删除旧父菜单前拒绝未知子菜单,down 在删除四个新父菜单前同样拒绝未知子菜单;down 恢复“Chorus 运营”父菜单、8 个业务入口原顺序和“用户管理”旧显示名。生产仍禁止 AutoMigrate。#67 完成后才能开放系统管理页面,因为现有 go-admin handler 的写路由和管理员保护仍需收紧。
<!-- issue-66:end -->
<!-- issue-66:end -->
<!-- issues-67-69-system-admin:start -->
## #67-#69 管理端系统管理边界
管理端导航由 migration 000009 维护,固定分为“生成配置、运行监控、用户与访问、系统管理”四组,共 13 个叶子入口。系统管理只恢复管理员账号、角色权限、菜单结构、接口清单和登录日志五个模块;部门、岗位、字典、参数、操作日志、任务、监控和开发工具不属于 Chorus 管理端交付范围。
后端入口位于 `admin/app/admin/router`、`admin/app/admin/apis` 和 `admin/app/admin/service`。管理员账号只使用账号、昵称、角色、状态、密码和备注;不依赖部门、岗位、手机号或邮箱。菜单、接口、登录日志只注册 GET 路由;管理员和角色保留受保护的写操作。前端页面位于 `admin-ui/src/views/admin/sys-*`,动态组件仍由 `admin-ui/src/store/modules/permission.js` 的视图索引解析。
管理员与终端用户继续分表:管理端使用 `sys_user`,Portal 使用 `users`,两者凭据和权限不得复用。保护判断在后端 service 中执行,前端禁用按钮只是交互提示。
<!-- issues-67-69-system-admin:end -->