MODULE 10 · 亿思维PLATFORM

🏗️亿思维基础平台
企业级 SaaS 框架

基于 亿思维企业版构建。内置账号认证、Identity 用户权限、 授权服务器、SaaS 多租户、Feature 功能开关、审计日志、 后台任务、GDPR 数据隐私等完整企业级基础平台能力。

亿思维Pro 企业版 SaaS 多租户 等保 / PIPL 就绪
SECURITY

两步验证 · 登录锁定
单点登录

SAAS

多租户隔离
版本 + 功能开关

OPS

审计日志 ·
GDPR

00 · OVERVIEW

已启用的 亿思维内置模块总览

模块功能领域级别
Account(账号)登录/注册/密码/两步验证Pro
Identity(身份与用户)用户、角色、组织、声明Pro
授权服务器单点登录(多系统账号互通)Pro
Permission Management精细化授权控制Pro
SaaS(多租户管理)租户隔离、版本管理Pro
Feature Management按租户/版本启用功能Pro
Setting Management全局/租户/用户级配置标准
Audit Logging用户行为全量追踪Pro
Background Jobs异步任务调度与监控标准
Blob Storing文件/图片统一存储标准
GDPR个人数据下载与删除权Pro
01 · ACCOUNT

账号模块 · 统一身份入口

🔐

1.1 登录与认证

  • 账号密码登录(哈希存储)
  • "记住我" Cookie 保持
  • 登录失败锁定(默认 5 次)
  • 两步验证 动态码
  • 外部登录:微信/钉钉/Azure AD/Google
  • 并发会话控制
✉️

1.2 注册与激活

  • 自助注册开关可控
  • 邮件激活链接
  • 邀请注册(账号自动归属租户)
🔑

1.3 密码管理

  • 忘记密码(邮件链接)
  • 密码强度策略
  • 密码历史记录(不允许重用)
  • 强制定期修改密码(如 90 天)
👤

1.4 个人资料

  • 修改名称/邮箱/手机/头像
  • 修改密码
  • 会话管理(多设备登出)
  • 我的安全日志(自查)
👨‍💼

1.5 管理员操作

  • 账号列表(登录状态/激活状态)
  • 强制用户下线(离职/被盗)
  • 解锁账号(无需等自动解锁)
02 · IDENTITY

身份与用户管理 · 权限体系核心

2.1 用户管理说明
新建用户用户名+邮箱+手机+密码+角色+组织
列表与搜索按用户名/邮箱/手机搜索,按角色/组织筛选
批量导入Excel 批量创建员工账号(开业前导入)
启用/禁用临时停用,不删除
角色分配一个用户多个角色,自动继承权限
直接授权覆盖角色,为特定用户单独授予/撤销权限
声明(Claims)自定义键值对(部门/工号/区域)
2.2 角色管理
创建角色"票务收银员"/"营地管理员"/"财务审核员"
角色权限配置勾选页面级查看/新增/编辑/删除
角色继承高级角色自动含基础角色权限
默认角色新建用户自动分配
2.3 组织单元
树状结构集团→景区→部门→班组无限层级
用户归属数据权限按组织范围控制
角色-组织联动组织成员批量继承权限
拖拽管理界面即时生效
🛡️ 2.4 安全日志(Security Logs)

全量登录记录:用户名/结果(成功/失败/锁定)/IP/浏览器/设备/时间。
事件追踪:密码修改、两步验证开关、账号锁定、外部登录绑定。
全局视图:管理员跨用户查看,发现异常登录(凌晨大量失败、异常 IP)。

03 · SSO

授权服务器 · 单点登录

3.1 应用程序授权
注册授权客户端颁发客户端 ID + 安全密钥
客户端类型机密 / 公开 / 设备流
授权范围"只读订单" / "完整票务"
回调地址白名单防止授权码钓鱼截获
3.2 单点登录
统一身份入口票务/教练/租赁后台共享身份,登录一次访问所有
令牌管理查看/吐销访问凭证(离职立即失效)
授权记录完整的授权审计链
04 · PERMISSION

权限管理 · 细粒度授权控制

🌳 4.1 三级权限体系结构
票务模块
  ├── 订单管理
  │     ├── 查看订单
  │     ├── 手动退款
  │     └── 导出报表
  ├── 闸机管理
  │     ├── 查看闸机列表
  │     └── 开闸/关闸
  └── 会员管理
        └── 查看会员详情
4.2 配置操作说明
按角色配置树状勾选/取消,即时生效
按用户配置角色基础 + 个人微调
授权客户端权限第三方应用接口权限,与人员体系平行
权限全局搜索关键词快速定位权限项
05 · SAAS

SaaS 多租户管理

5.1 租户管理说明
创建租户填名称+绑域名,自动初始化数据库结构和默认管理员
启用/禁用一键停服,适合欠费或季节性关停
版本(Edition)分配"标准版"/"专业版"/"集团版"
租户配置覆盖集团层面为特定租户覆盖系统设置
数据隔离不同景区订单/会员/票务完全隔离,互不可见
5.2 版本管理(Editions)说明
创建版本"基础版:仅票务"/"标准版:票务+教练"/"旗舰版:全功能"
功能开关组合每个版本对应一组 Feature 配置
批量版本切换新模块上线向所有客户开放
06 · FEATURE

功能开关管理 · 同一套代码不同体验

🌐

全局功能配置

集团层面配置默认开关,新租户自动继承

🏢

按租户覆盖

为特定租户开/关功能(即使版本默认关闭)

🔢

数值型开关

最多创建多少教练 / 配置多少闸机 — 精细化分层销售

🔗

功能联动

开关关闭后菜单和操作自动隐藏,无需改代码

07 · SETTING

系统设置管理 · 三层级继承

7.1 设置层级描述典型配置项
全局(Global)平台级默认值邮件服务器 / 短信通道 / 语言 / 时区
租户(Tenant)覆盖全局租户发件人 / Logo / 品牌名称
用户(User)覆盖租户个人界面语言 / 时区 / 通知开关

7.2 常见设置:账号设置(注册开关/锁定次数/密码有效期/复杂度)· 邮件 SMTP · 短信/微信通知模板 · 时区与语言。

08 · AUDIT

审计日志 · 用户行为全量追踪

8.1 操作日志说明
全量 HTTP 请求记录时间/用户/租户/IP/浏览器/URL/方法/耗时/状态码
数据变更快照修改前后字段值差异,精确追溯
异常记录错误堆栈和异常消息自动附加
8.2 查询与筛选说明
多维度筛选时间/用户名/IP/状态码(如 500 错误)/是否异常
请求耗时分析设置最小/最大耗时筛选,找慢操作
实体变更追踪"订单"/"会员"完整生命周期
日志详情展开Headers + 参数 + 快照 + 堆栈
09 · BACKGROUND JOBS

后台任务管理

9.1 仪表板说明
任务监控仪表板待执行/正在执行/成功/失败/定时任务
失败重试失败队列 + 自动/手动重试 + 完整异常堆栈
定时任务(Cron)每日凌晨对账 / 每 10 分钟同步 OTA
执行历史每次触发时间/耗时/结果/重试次数
9.2 常见后台任务场景说明
订单过期取消未支付超时自动取消并释放库存
退款自动处理符合条件的退款定时批量处理
OTA 订单同步定时拉取携程/美团/抖音新订单
邮件/短信发送异步化,不阻塞用户请求
报表预计算凌晨低峰算日报/月报,查询时直接读
RFID 数据同步定时同步闸机/RFID 验票记录
10 · BLOB STORING

文件存储 · 统一抽象层

🧩

统一存储抽象

教练照片/产品封面/营地宣传/导出报表 统一通过 Blob Storing 管理

☁️

多后端支持

数据库/本地文件/Azure Blob/阿里云 OSS/MinIO,无需改业务代码即可迁移

🔒

租户隔离存储

跨租户文件访问风险物理隔离

🧹

临时文件管理

导出报表生命周期控制,自动清理过期,避免膨胀

11 · GDPR

数据隐私保护 · GDPR / PIPL 合规

11.1 个人数据请求管理说明
数据导出请求收集用户所有个人数据打包 JSON/Excel 下载 — "数据可携带权"
数据删除请求姓名/手机/邮箱匿名化,保留业务记录 — "被遗忘权"
请求状态追踪待处理/处理中/已完成/已拒绝
处理结果通知邮件通知 + 有时效下载链接
📋 11.2 数据保护审计

请求日志记录:发起时间/类型/处理人/完成时间完整归档,形成合规审计记录。
超期提醒:超过法定处理期限的请求自动标记为逾期,提醒管理员避免合规风险。

12 ·亿思维前端页面

亿思维设计

🎨

现代化设计

扁平化设计语言,信息密度合理

📱

响应式布局

PC/笔记本/平板自动适配,无需多套界面

🌗

暗色/亮色

夜间值班深色 / 白天浅色

🏷️

品牌定制

Logo/系统名称/主题色场馆定制

🌍

多语言

中文 / English 随设置切换

🧭

侧边栏 + 面包屑

左侧导航折叠 + 顶部路径定位

13 · INFRASTRUCTURE

系统基础能力汇总

基础能力说明
高速缓存权限/功能开关/系统设置缓存,减少数据库压力
高并发保障抢票/库存扣减防超卖和数据竞争
多语言本地化本地化资源文件管理,不改代码加新语言
事件总线模块间解耦通信,新模块横向扩展
API 文档(Swagger)自动生成接口文档,加速第三方集成
统一异常处理系统异常格式化为标准错误响应,业务错误友好中文提示
结构化日志(Serilog)JSON 格式,对接 ES/Kibana 集中监控
平台优势说明
企业级安全密码策略+两步验证+锁定+会话+单点登录+审计,满足等保二级
SaaS 多租户一套平台多景区独立运营,集团统一管控
合规就绪GDPR/PIPL 工具 + 审计留存 + 个保检查
灵活权限集团→部门→个人,按钮级粒度,最小权限落地
后台任务可视化 仪表板,失败即知、重试即点
扩展性强功能开关支持灰度发布,无需多套代码分支
统一技术体系所有业务模块同一 亿思维平台,运维统一、升级统一

企业级 SaaS 基础平台

账号/权限/多租户/审计/合规一站到位,所有业务模块开箱即用的工业级地基。