主题
管理员与权限
一句话
给客服、运营开子账号,只勾他需要的菜单。
它在哪
后台 → 系统管理 → 管理员 / 角色
两层结构
角色 ──定义能做什么──▶ 菜单和权限
账号 ──归属──▶ 角色先建角色(比如「客服」),勾上他能看的菜单,再建账号并选这个角色。
⭐ 主账号不能被编辑
这是有意的
全站只有一个主账号(部署时建的)。它在「管理员」列表里 不可编辑、不可删除、不可重置密码。
因为那个页面如果能改主账号,它就是一个不需要旧密码的接管入口 —— 任何拿到过超管权限的人都能把主账号改成自己的。
主账号改密码只走右上角的「修改密码」(要验旧密码,改完踢掉所有会话)。
建角色的建议
常见的三个角色
| 角色 | 勾什么 |
|---|---|
| 客服 | 订单(只看+发货)、售后、客服工单、会员列表 |
| 运营 | 商品、分类、内容管理、营销、报表 |
| 财务 | 订单、对账、报表、导出 |
谁都不要勾:站点设置、支付通道、管理员与角色。 那三个是主账号的事。
支付通道尤其不能给
改支付通道 = 改收款账号。就算加了二次验证, 也没必要让更多人有这个入口。
操作日志
后台 → 系统管理 → 操作日志
只记写操作
谁改了什么、什么时候。查看类的操作不记(量太大且没价值)。
参数会自动打码 —— 不会把密码、密钥记进日志。
导出订单是记的
订单导出会把全部买家的邮箱、电话、地址一次性带走, 所以它被做成了写操作,会留痕。
⭐ 前端的权限只是"少让人白点一下"
真正的闸在后端
菜单藏起来只是体验优化。有心的人改一下浏览器里的代码就能看到入口。
真正拦住他的是每个写接口上的权限校验。所以:
- 别以为"菜单没勾就是安全的"(是安全的,但不是因为菜单)
- 别把权限当成 UI 定制工具 —— 它是安全边界
常见问题
子账号说某个页面打不开/报 401
角色里没勾那个菜单。去 角色 里勾上,让他重新登录。
授权页上找不到某个页面
说明那个页面还没进菜单表。这是技术侧要补的,找开发。
忘了主账号密码
没有找回入口。需要在服务器上直接改数据库。找部署的人。
员工离职了
停用他的账号(不是删)。删掉的话操作日志里那些记录就对不上人了。