第 5 阶段:纠纷、通知与后台-2
This commit is contained in:
@@ -91,4 +91,11 @@
|
||||
- 系统配置接口为 `/api/admin/system-configs`。
|
||||
- 首次查询会自动补齐一组默认配置,包括交接超时、归还确认超时、短信限流、最低押金、实名下单开关、平台抽成和提现门槛。
|
||||
- 更新配置会写入 `audit_logs`,记录操作人、配置项、修改前值和修改后值。
|
||||
- 当前后台接口仍是开发态 mock 权限,只要求登录;后续接入后台管理员、角色和权限后再限制可操作配置项。
|
||||
- 当前后台接口已使用独立管理员登录和后台 JWT;后续接入角色和权限后再限制可操作配置项。
|
||||
|
||||
## 开发态后台登录
|
||||
|
||||
- 后台登录接口为 `/api/admin/auth/login`,前端页面为 `/admin/login`。
|
||||
- 后台 JWT 与普通用户 JWT 区分 `admin` 和 `user`,普通用户 Token 不能访问 `/api/admin/*`。
|
||||
- 开发态首次后台登录会自动初始化默认管理员:用户名 `admin`,密码 `admin123456`。
|
||||
- 默认管理员只用于本地开发;正式部署前必须改为初始化脚本、强密码和管理员密码修改流程。
|
||||
|
||||
Reference in New Issue
Block a user