From 8fb1f5622b7cfe6ecb1872623cd51397bfd043b5 Mon Sep 17 00:00:00 2001 From: ila <2+ila@noreply.git.ilapage.cn> Date: Wed, 26 Aug 2026 22:47:54 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E8=AE=B0=E5=BD=95=E7=AE=A1=E7=90=86?= =?UTF-8?q?=E7=AB=AF=E7=B3=BB=E7=BB=9F=E7=AE=A1=E7=90=86=E5=AE=9E=E7=8E=B0?= =?UTF-8?q?=E4=B8=8E=E9=AA=8C=E8=AF=81=20(#67=20#68=20#69)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- Architecture-and-Code-Map.-.md | 12 +++++++++++- 1 file changed, 11 insertions(+), 1 deletion(-) diff --git a/Architecture-and-Code-Map.-.md b/Architecture-and-Code-Map.-.md index 2739e11..d6d0e7a 100644 --- a/Architecture-and-Code-Map.-.md +++ b/Architecture-and-Code-Map.-.md @@ -468,4 +468,14 @@ Migration 000009 将原“Chorus 运营”平铺导航改为四个一级分组 系统管理新增管理员账号、角色权限、菜单结构、接口清单和登录日志 5 个入口,组件分别复用 `admin/sys-user/index`、`admin/sys-role/index`、`admin/sys-menu/index`、`admin/sys-api/index` 和 `admin/sys-login-log/index`。Migration 只为菜单结构、接口清单和登录日志登记 GET API 与 Casbin 权限,不登记写权限;管理员和角色页面登记后续生产适配所需的受控写接口。 `chorus_operator` 的菜单、菜单 API 和 Casbin 基线全部由 migration 管理。up 在删除旧父菜单前拒绝未知子菜单,down 在删除四个新父菜单前同样拒绝未知子菜单;down 恢复“Chorus 运营”父菜单、8 个业务入口原顺序和“用户管理”旧显示名。生产仍禁止 AutoMigrate。#67 完成后才能开放系统管理页面,因为现有 go-admin handler 的写路由和管理员保护仍需收紧。 - \ No newline at end of file + + + +## #67-#69 管理端系统管理边界 + +管理端导航由 migration 000009 维护,固定分为“生成配置、运行监控、用户与访问、系统管理”四组,共 13 个叶子入口。系统管理只恢复管理员账号、角色权限、菜单结构、接口清单和登录日志五个模块;部门、岗位、字典、参数、操作日志、任务、监控和开发工具不属于 Chorus 管理端交付范围。 + +后端入口位于 `admin/app/admin/router`、`admin/app/admin/apis` 和 `admin/app/admin/service`。管理员账号只使用账号、昵称、角色、状态、密码和备注;不依赖部门、岗位、手机号或邮箱。菜单、接口、登录日志只注册 GET 路由;管理员和角色保留受保护的写操作。前端页面位于 `admin-ui/src/views/admin/sys-*`,动态组件仍由 `admin-ui/src/store/modules/permission.js` 的视图索引解析。 + +管理员与终端用户继续分表:管理端使用 `sys_user`,Portal 使用 `users`,两者凭据和权限不得复用。保护判断在后端 service 中执行,前端禁用按钮只是交互提示。 +