跳到主要内容

仪表盘与内容管理

管理端资产显示仪表盘和 CMS 内容模块。仪表盘适合查看运营概况和进入日常模块;CMS 用于内容相关管理。由于当前证据未确认具体内容类型、字段、发布机制、前台落点或回滚能力,本页采用“先只读、后审批、再最小变更”的安全方法,不把未登录实测的发布动作写成确定教程。

适用对象与权限

适用对象: 内容运营、编辑、审核人员,以及只读查看后台概况的管理人员。

权限要求: 已认证,并由 is_mastermodule_codes 获得仪表盘或相应 CMS 模块访问权。查看、编辑、发布、下线、删除等能力可能分属不同权限;本手册不假定默认内容角色或工作流。

  • 只处理审批范围内的栏目、内容和受众。
  • 不为解决发布按钮缺失而启用 is_master
  • 不上传含个人信息、版权不明素材、密钥或内部后台截图的内容。
  • 仪表盘数字只能按页面当前口径引用,不擅自作为财务结论。
高风险停止条件

无法确认内容将展示到哪里、面向哪些用户、何时生效或如何回退;内容含未授权个人信息、版权不明素材、支付/医疗/法律等敏感承诺;拟删除内容但无备份与恢复方案;仪表盘数字将被用于资金或绩效决策但口径不明;保存或发布后结果未知。遇到任一情况立即停止并升级。

入口与前置检查

  1. 打开后台根地址并登录,通过应用内导航进入仪表盘或 CMS;不要直接依赖 /dashboard 的深层链接,因为直接 GET 可能 404。
  2. 确认当前账号、环境和模块权限正确。
  3. 内容任务准备内容工单、审批稿、目标栏目/页面、受众、计划生效安排及回退材料。
  4. 仪表盘查询准备指标用途和时间范围,不把页面默认范围当作固定口径。
  5. 编辑前获取当前内容的可恢复副本或记录;系统是否支持版本历史待核实。
  6. 素材先检查隐私、版权、尺寸和链接安全;具体上传限制待核实。

仪表盘阅读表

阅读维度安全做法不能直接推断
指标名称原样记录页面名称与其他系统同名指标口径一致
时间范围明确当前筛选或页面提示自然日、实时或固定结算周期
数值/趋势作为当前页面的运营线索经审计的财务数字或因果关系
更新时间记录页面显示的更新时间(如有)无提示即代表实时
快捷入口只作为应用内导航按钮可见即有业务操作授权
仪表盘展示当前后台概览和最新内容区域;账号、指标及内容记录均已使用像素马赛克脱敏。

CMS 内容清单

具体内容类型尚待登录核实。实际页面中可按以下通用表格逐项识别,不能将示例理解为系统已支持的字段。

核对项目的待确认内容
内容唯一标识防止改错对象实际 ID/标题定位方式
内容类型/栏目明确前台落点实际类型与层级
标题与摘要核对展示文案字数、格式与必填规则
正文与素材核对内容完整性富文本、图片、音视频支持范围
展示状态理解当前可见性状态原文和转换条件
受众/范围控制谁能看到全部、会员、组织等能力是否存在
排序/推荐评估其他内容影响排序规则与推荐机制
时间管理生效安排定时发布/下线能力是否存在
经办/更新时间审计与追溯是否展示及记录口径
当前生产后台的“页面管理”包含轮播图管理;记录内容均已使用像素马赛克脱敏,截图期间未新增、编辑或删除。

仪表盘安全查看流程

FLOW流程概览
  1. 应用内进入仪表盘
  2. 确认时间与筛选
  3. 读取指标原文
  4. 记录口径缺口
  5. 下钻只读核对
  6. 输出带限定条件的结论
  1. 登录后从应用内菜单进入仪表盘;若深层链接 404,回到根地址重新导航。
  2. 查看页面是否显示时间范围、刷新时间、筛选条件和单位。
  3. 原样记录指标名称及上下文,不自行更名或合并。
  4. 需要解释异常时,进入相关业务模块做只读核对;不在仪表盘快捷入口直接执行资金或状态动作。
  5. 输出结论时写明时间、筛选和“口径待核实”项,避免将运营概览作为财务对账结果。

CMS 内容核对流程

  1. 使用唯一标识、标题和栏目共同定位目标内容,注意同名内容。
  2. 读取当前状态、正文、素材、链接、受众、排序和时间字段;仅记录实际可见项。
  3. 在前台或预览能力可用时确认当前展示位置;预览入口是否存在待核实。
  4. 将当前内容与审批稿逐项比对,形成最小变更清单。
  5. 若内容类型、可见范围或发布后果无法确认,停止编辑并咨询负责人。

受控内容维护流程

以下流程只定义控制点,不保证保存、发布或下线动作已经过真实系统测试。

  1. 锁定对象。 核对内容唯一标识、栏目和当前状态,确认不是相似标题的另一条内容。
  2. 保留基线。 按制度保存当前版本的脱敏文本、素材引用和关键设置,确保有回退依据。
  3. 校验内容。 检查事实、错别字、链接、日期、版权、隐私、无障碍替代文本及敏感承诺;实际字段以页面为准。
  4. 控制范围。 核对受众、展示位置、排序和生效安排。任何一个范围不明都不进入最终提交。
  5. 最小编辑。 只改审批清单中的字段,不顺手调整状态、推荐位或其他内容。
  6. 预览复核。 如系统提供预览,检查桌面/移动展示、链接和素材;如无预览,按正式流程安排安全验证,不直接在生产试错。
  7. 区分保存与发布。 页面动作语义须现场确认。无法判断某按钮是保存草稿还是立即发布时,退出并核实。
  8. 最终审批。 真实发布、下线或删除前,按组织规则完成复核。删除在恢复机制未确认时不得执行。
  9. 单次提交与验证。 获批后只提交明确动作,再从 CMS 和目标前台位置核验。状态不明时停止重试并升级。

完成检查

  • 内容对象、栏目、受众和审批稿完全匹配。
  • 只修改了已批准字段,未误改排序、推荐或状态。
  • 发布前已检查隐私、版权、链接、日期和敏感表述。
  • 保存、发布、下线或删除的动作含义已经确认。
  • 后台记录和目标前台位置均已核验;无法核验之处已明确标记。
  • 有可追溯的基线、审批、变更记录与回退依据。
  • 仪表盘结论注明时间范围与口径限制。

常见问题排查

现象安全排查禁止做法
直接打开 /dashboard 返回 404从根地址登录后使用应用内导航反复猜测客户端路由
仪表盘数字与业务列表不同核对时间、筛选、单位和刷新口径直接修改业务数据使其一致
CMS 菜单或发布按钮缺失核对 module_codes、角色与内容状态开启 is_master 绕过权限
找到多个同名内容用唯一标识、栏目和当前内容复核选择第一条直接编辑
保存和发布按钮语义不清取消操作,记录页面原文并核实点击测试真实效果
发布后前台未变化核对目标位置、状态和可能的刷新机制并升级重复发布或创建重复内容
素材无法上传核对页面提示、格式和权限,保留错误信息上传隐私/版权不明素材试错
删除后能否恢复不清楚停止删除,先确认版本或备份能力依赖浏览器返回恢复

证据与本地待核实

已确认(管理端 SPA 资产)

  • 存在仪表盘能力。
  • 存在 CMS 内容模块。
  • /dashboard 是客户端路由,直接 GET 可能 404。
  • 模块访问受认证/RBAC、is_mastermodule_codes 控制。

待登录系统核实

  • 仪表盘指标名称、统计口径、筛选、更新时间和下钻方式。
  • CMS 的具体菜单、内容类型、字段、素材限制与前台落点。
  • 草稿、审核、发布、下线等状态原文及转换条件。
  • 预览、定时、受众、排序、推荐、版本历史、回滚和删除恢复能力。
  • 内容操作的审计日志及各角色的数据范围。

相关链接