H3 管理员账号

管理员账号

内部员工账号:启用 / 停用、分配角色。这是平台侧账号——与「用户端不做子账号」不冲突:企业内部要一起管后台,走的是这里的五个角色,不是给用户开子账号。
7
名管理员账号
5 / 7
启用中
5
个后台角色
09-30
最近一次角色变更
只有超级管理员进得来这一页;停用、启用、改角色、新增,全部写审计
管理员角色状态最近登录操作
周叙我
zhou@haochupian.cn
启用今天 09:12
陈瞳
chentong@haochupian.cn
启用今天 08:40
李砚
liyan@haochupian.cn
启用昨天 21:47
苏禾
suhe@haochupian.cn
启用昨天 19:02
顾北
gubei@haochupian.cn
启用09-26 16:20
沈一
shenyi@haochupian.cn
停用中 · 超级管理员停用09-12 10:33
吴桐
wutong@haochupian.cn
停用中 · 财务停用09-03 14:08
账号与权限是安全动作,必须在受控环境里做——手机端这一页只读,停用与改角色不渲染。
周叙我
超级管理员
启用
陈瞳
财务
启用
李砚
运营
启用
苏禾
客服
启用
顾北
只读
启用
沈一
超级管理员
停用
吴桐
财务
停用

五个角色,一张路由守卫表

这张表可以直接写成前端的路由守卫配置:谁能进哪页、谁只读、谁连入口都不渲染。
超级管理员全部页面 + 系统配置 + 管理员账号。这张表只有这个角色进得来。
财务订单 / 积分流水 / 复核 / 充值档位与赠送比例。
运营内容运营 / 任务监控 / 账号处置。
客服用户 / 订单录入 / 任务重试(不能终止)。
只读全部页面可看,按钮不渲染——审计与新人都先用这个角色。

新增管理员

创建、停用、改角色,全部写入审计。
新增管理员要在大屏上操作。

边界态 · 停用最后一个启用中的超级管理员

拦截
现在启用中的超管只剩周叙一个。点他那一行的「停用」试试:
拒绝:「至少保留一个启用状态的超级管理员」。全部超管都停用后就没有人能进这一页——防把自己锁在门外。同样的道理,自己的账号不能停用自己,直接拒绝、不给确认框。
演示三件事:① 点周叙那行的「停用」——他是最后一个启用中的超管、也是当前登录人,两条拦截理由任中一条都直接拒绝。② 停用一位普通管理员再启用回来——状态、角色列、操作按钮全部跟着变,且都写审计。③ 任意一行改角色、任意一行点「操作记录」——后者会跳到审计日志并带上操作人筛选。