后台总览与角色权限矩阵
后台是复杂旋钮的唯一入口,也是管控的中枢。
进入后台
- 站点后台入口(需管理员角色)。模块集中在 /admin/modules/ 下。
核心模块一览
- 手册:/admin/modules/manual.php(维护本使用手册的分类与文档)。
- 内容:博客 blog.php、社区 community.php、案例 cases.php、评论 comments.php、媒体 media.php。
- 站点:site.php、导航 nav.php、页面 pages.php、SEO seo.php、主题 theme.php、布局 layout.php。
- 用户与组织:users.php、组织 orgs.php、角色 admin_role.php。
角色权限矩阵
- 角色在 admin_role.php 配置,按「模块 + 操作」勾选。
- 原则:分级管控,供应商选型 / 自定义等高危操作须先登记并在角色矩阵勾选。
- 最小权限:只给岗位需要的权限,避免越权。
[截图占位] 后台角色矩阵:标注模块勾选与分级。
三条不可动摇底线
- 不亏本:计费护栏保证每次调用不倒贴。
- 不假接:上游失败如实兜底,不伪装成功。
- 不无中生有:未落地的能力不写进界面与文档。