Admin 当前基线明确写着 MVP 不做登录,与用户刚确认的范围不一致。正式实现前,需要先把首次管理员初始化、网页登录、最小用户管理、路由隔离、Session 与安全验证写入稳定基线。
更新以下文件:
docs/admin/01-requirements.md
docs/admin/02-architecture.md
docs/admin/03-data-model.md
users
web_sessions
docs/admin/05-ui-specification.md
docs/admin/06-quality-security.md
文档保持简洁,面向初级程序员;不提前写容易与代码漂移的内部细节。
/api/v1/client/*
从仓库根目录执行:
rg -n "初始化管理员|采购员|web_sessions|/api/v1/client|公开注册" docs/admin git diff --check -- docs/admin
人工核对五份文档没有互相矛盾,并确认 docs/client/04-admin-api-contract.md 不需要修改。
docs/client/04-admin-api-contract.md
本任务只改文档。若范围再次调整,回退本任务文档提交,并在 #14、#15 同步恢复对应范围。
已完成基线更新,当前等待用户验收。
fc03388
24b6c74
docs/task/49-admin登录与账号管理基线文档.md
git diff --check -- docs/admin
用户已于 2026-08-09 明确通过全部 Admin 待验收工单。本工单验收通过,现关闭,并同步父级 #15、#14 的任务清单。
No dependencies set.
The note is not visible to the blocked user.
基本信息
要解决什么
Admin 当前基线明确写着 MVP 不做登录,与用户刚确认的范围不一致。正式实现前,需要先把首次管理员初始化、网页登录、最小用户管理、路由隔离、Session 与安全验证写入稳定基线。
做什么 / 不做什么
怎么做
更新以下文件:
docs/admin/01-requirements.md:范围、角色、初始化和非目标。docs/admin/02-architecture.md:公开网页、受保护网页与 Client API 的路由分组。docs/admin/03-data-model.md:users、web_sessions的稳定字段和约束草案。docs/admin/05-ui-specification.md:初始化、登录、用户管理页面和错误状态。docs/admin/06-quality-security.md:密码哈希、Session、CSRF、最后管理员保护和回归门禁。文档保持简洁,面向初级程序员;不提前写容易与代码漂移的内部细节。
验收标准
/api/v1/client/*。怎么验证
从仓库根目录执行:
人工核对五份文档没有互相矛盾,并确认
docs/client/04-admin-api-contract.md不需要修改。风险和回退
本任务只改文档。若范围再次调整,回退本任务文档提交,并在 #14、#15 同步恢复对应范围。
实施记录(2026-08-09)
已完成基线更新,当前等待用户验收。
fc0338824b6c74docs/task/49-admin登录与账号管理基线文档.mdgit diff --check -- docs/admin通过用户已于 2026-08-09 明确通过全部 Admin 待验收工单。本工单验收通过,现关闭,并同步父级 #15、#14 的任务清单。