仪表盘与内容管理
管理端资产显示仪表盘和 CMS 内容模块。仪表盘适合查看运营概况和进入日常模块;CMS 用于内容相关管理。由于当前证据未确认具体内容类型、字段、发布机制、前台落点或回滚能力,本页采用“先只读、后审批、再最小变更”的安全方法,不把未登录实测的发布动作写成确定教程。
适用对象与权限
适用对象: 内容运营、编辑、审核人员,以及只读查看后台概况的管理人员。
权限要求: 已认证,并由 is_master 或 module_codes 获得仪表盘或相应 CMS 模块访问权。查看、编辑、发布、下线、删除等能力可能分属不同权限;本手册不假定默认内容角色或工作流。
- 只处理审批范围内的栏目、内容和受众。
- 不为解决发布按钮缺失而启用
is_master。 - 不上传含个人信息、版权不明素材、密钥或内部后台截图的内容。
- 仪表盘数字只能按页面当前口径引用,不擅自作为财务结论。
高风险停止条件
无法确认内容将展示到哪里、面向哪些用户、何时生效或如何回退;内容含未授权个人信息、版权不明素材、支付/医疗/法律等敏感承诺;拟删除内容但无备份与恢复方案;仪表盘数字将被用于资金或绩效决策但口径不明;保存或发布后结果未知。遇到任一情况立即停止并升级。
入口与前置检查
- 打开后台根地址并登录,通过应用内导航进入仪表盘或 CMS;不要直接依赖
/dashboard的深层链接,因为直接 GET 可能 404。 - 确认当前账号、环境和模块权限正确。
- 内容任务准备内容工单、审批稿、目标栏目/页面、受众、计划生效安排及回退材料。
- 仪表盘查询准备指标用途和时间范围,不把页面默认范围当作固定口径。
- 编辑前获取当前内容的可恢复副本或记录;系统是否支持版本历史待核实。
- 素材先检查隐私、版权、尺寸和链接安全;具体上传限制待核实。
仪表盘阅读表
| 阅读维度 | 安全做法 | 不能直接推断 |
|---|---|---|
| 指标名称 | 原样记录页面名称 | 与其他系统同名指标口径一致 |
| 时间范围 | 明确当前筛选或页面提示 | 自然日、实时或固定结算周期 |
| 数值/趋势 | 作为当前页面的运营线索 | 经审计的财务数字或因果关系 |
| 更新时间 | 记录页面显示的更新时间(如有) | 无提示即代表实时 |
| 快捷入口 | 只作为应用内导航 | 按钮可见即有业务操作授权 |
CMS 内容清单
具体内容类型尚待登录核实。实际页面中可按以下通用表格逐项识别,不能将示例理解为系统已支持的字段。
| 核对项 | 目的 | 待确认内容 |
|---|---|---|
| 内容唯一标识 | 防止改错对象 | 实际 ID/标题定位方式 |
| 内容类型/栏目 | 明确前台落点 | 实际类型与层级 |
| 标题与摘要 | 核对展示文案 | 字数、格式与必填规则 |
| 正文与素材 | 核对内容完整性 | 富文本、图片、音视频支持范围 |
| 展示状态 | 理解当前可见性 | 状态原文和转换条件 |
| 受众/范围 | 控制谁能看到 | 全部、会员、组织等能力是否存在 |
| 排序/推荐 | 评估其他内容影响 | 排序规则与推荐机制 |
| 时间 | 管理生效安排 | 定时发布/下线能力是否存在 |
| 经办/更新时间 | 审计与追溯 | 是否展示及记录口径 |
仪表盘安全查看流程
FLOW流程概览
- 应用内进入仪表盘
- 确认时间与筛选
- 读取指标原文
- 记录口径缺口
- 下钻只读核对
- 输出带限定条件的结论
- 登录后从应用内菜单进入仪表盘;若深层链接 404,回到根地址重新导航。
- 查看页面是否显示时间范围、刷新时间、筛选条件和单位。
- 原样记录指标名称及上下文,不自行更名或合并。
- 需要解释异常时,进入相关业务模块做只读核对;不在仪表盘快捷入口直接执行资金或状态动作。
- 输出结论时写明时间、筛选和“口径待核实”项,避免将运营概览作为财务对账结果。
CMS 内容核对流程
- 使用唯一标识、标题和栏目共同定位目标内容,注意同名内容。
- 读取当前状态、正文、素材、链接、受众、排序和时间字段;仅记录实际可见项。
- 在前台或预览能力可用时确认当前展示位置;预览入口是否存在待核实。
- 将当前内容与审批稿逐项比对,形成最小变更清单。
- 若内容类型、可见范围或发布后果无法确认,停止编辑并咨询负责人。
受控内容维护流程
以下流程只定义控制点,不保证保存、发布或下线动作已经过真实系统测试。
- 锁定对象。 核对内容唯一标识、栏目和当前状态,确认不是相似标题的另一条内容。
- 保留基线。 按制度保存当前版本的脱敏文本、素材引用和关键设置,确保有回退依据。
- 校验内容。 检查事实、错别字、链接、日期、版权、隐私、无障碍替代文本及敏感承诺;实际字段以页面为准。
- 控制范围。 核对受众、展示位置、排序和生效安排。任何一个范围不明都不进入最终提交。
- 最小编辑。 只改审批清单中的字段,不顺手调整状态、推荐位或其他内容。
- 预览复核。 如系统提供预览,检查桌面/移动展示、链接和素材;如无预览,按正式流程安排安全验证,不直接在生产试错。
- 区分保存与发布。 页面动作语义须现场确认。无法判断某按钮是保存草稿还是立即发布时,退出并核实。
- 最终审批。 真实发布、下线或删除前,按组织规则完成复核。删除在恢复机制未确认时不得执行。
- 单次提交与验证。 获批后只提交明确动作,再从 CMS 和目标前台位置核验。状态不明时停止重试并升级。
完成检查
- 内容对象、栏目、受众和审批稿完全匹配。
- 只修改了已批准字段,未误改排序、推荐或状态。
- 发布前已检查隐私、版权、链接、日期和敏感表述。
- 保存、发布、下线或删除的动作含义已经确认。
- 后台记录和目标前台位置均已核验;无法核验之处已明确标记。
- 有可追溯的基线、审批、变更记录与回退依据。
- 仪表盘结论注明时间范围与口径限制。
常见问题排查
| 现象 | 安全排查 | 禁止做法 |
|---|---|---|
直接打开 /dashboard 返回 404 | 从根地址登录后使用应用内导航 | 反复猜测客户端路由 |
| 仪表盘数字与业务列表不同 | 核对时间、筛选、单位和刷新口径 | 直接修改业务数据使其一致 |
| CMS 菜单或发布按钮缺失 | 核对 module_codes、角色与内容状态 | 开启 is_master 绕过权限 |
| 找到多个同名内容 | 用唯一标识、栏目和当前内容复核 | 选择第一条直接编辑 |
| 保存和发布按钮语义不清 | 取消操作,记录页面原文并核实 | 点击测试真实效果 |
| 发布后前台未变化 | 核对目标位置、状态和可能的刷新机制并升级 | 重复发布或创建重复内容 |
| 素材无法上传 | 核对页面提示、格式和权限,保留错误信息 | 上传隐私/版权不明素材试错 |
| 删除后能否恢复不清楚 | 停止删除,先确认版本或备份能力 | 依赖浏览器返回恢复 |
证据与本地待核实
已确认(管理端 SPA 资产)
- 存在仪表盘能力。
- 存在 CMS 内容模块。
/dashboard是客户端路由,直接 GET 可能 404。- 模块访问受认证/RBAC、
is_master和module_codes控制。
待登录系统核实
- 仪表盘指标名称、统计口径、筛选、更新时间和下钻方式。
- CMS 的具体菜单、内容类型、字段、素材限制与前台落点。
- 草稿、审核、发布、下线等状态原文及转换条件。
- 预览、定时、受众、排序、推荐、版本历史、回滚和删除恢复能力。
- 内容操作的审计日志及各角色的数据范围。