feat(admin): Add user management and upgrade to module permission system

Features - User Management (Phase 4.1):
- Database: Add user_modules table for fine-grained module permissions
- Database: Add 4 user permissions (view/create/edit/delete) to role_permissions
- Backend: UserService (780 lines) - CRUD with tenant isolation
- Backend: UserController + UserRoutes (648 lines) - 13 API endpoints
- Backend: Batch import users from Excel
- Frontend: UserListPage (412 lines) - list/filter/search/pagination
- Frontend: UserFormPage (341 lines) - create/edit with module config
- Frontend: UserDetailPage (393 lines) - details/tenant/module management
- Frontend: 3 modal components (592 lines) - import/assign/configure
- API: GET/POST/PUT/DELETE /api/admin/users/* endpoints

Architecture Upgrade - Module Permission System:
- Backend: Add getUserModules() method in auth.service
- Backend: Login API returns modules array in user object
- Frontend: AuthContext adds hasModule() method
- Frontend: Navigation filters modules based on user.modules
- Frontend: RouteGuard checks requiredModule instead of requiredVersion
- Frontend: Remove deprecated version-based permission system
- UX: Only show accessible modules in navigation (clean UI)
- UX: Smart redirect after login (avoid 403 for regular users)

Fixes:
- Fix UTF-8 encoding corruption in ~100 docs files
- Fix pageSize type conversion in userService (String to Number)
- Fix authUser undefined error in TopNavigation
- Fix login redirect logic with role-based access check
- Update Git commit guidelines v1.2 with UTF-8 safety rules

Database Changes:
- CREATE TABLE user_modules (user_id, tenant_id, module_code, is_enabled)
- ADD UNIQUE CONSTRAINT (user_id, tenant_id, module_code)
- INSERT 4 permissions + role assignments
- UPDATE PUBLIC tenant with 8 module subscriptions

Technical:
- Backend: 5 new files (~2400 lines)
- Frontend: 10 new files (~2500 lines)
- Docs: 1 development record + 2 status updates + 1 guideline update
- Total: ~4900 lines of code

Status: User management 100% complete, module permission system operational
This commit is contained in:
2026-01-16 13:42:10 +08:00
parent 98d862dbd4
commit 66255368b7
560 changed files with 70424 additions and 52353 deletions

View File

@@ -1,10 +1,11 @@
# ADMIN-餈鞱𨯫蝞∠<EFBFBD>蝡?- 撘<><E69298>騻ODO皜<4F><E79A9C>
# ADMIN-运营管理端 - 开发TODO清单
> **<EFBFBD><EFBFBD>𧋦嚗?* v1.3
> **<EFBFBD>𥕦遣<EFBFBD><EFBFBD>嚗?* 2026-01-11
> **版本:** v1.3
> **创建日期:** 2026-01-11
> **最后更新:** 2026-01-12
> **总进度:** 98/110 (89%)
> **<EFBFBD><EFBFBD><EFBFBD><EFBFBD>** <EFBFBD>?Phase 3.5.5 撌脣<EFBFBD><EFBFBD><EFBFBD>Phase 4.0 <EFBFBD><EFBFBD>蝞∠<EFBFBD>撌脣<EFBFBD><EFBFBD>?
> **状态:** Phase 3.5.5 已完成,Phase 4.0 租户管理已完成
---
## 📊 总体进度
@@ -13,58 +14,59 @@
████████░░ 89%
```
| Phase | 摰峕<EFBFBD> | <20>餉恣 | 餈𥕦漲 | <20><EFBFBD>?|
| Phase | 完成 | 总计 | 进度 | 状态 |
|-------|------|------|------|------|
| Phase 0 | 10 | 10 | 100% | <EFBFBD>?撌脣<E6928C><E884A3>?|
| Phase 1 | 15 | 15 | 100% | <EFBFBD>?撌脣<E6928C><E884A3>?|
| Phase 2 | 20 | 20 | 100% | <EFBFBD>?撌脣<E6928C><E884A3>?|
| Phase 3 | 12 | 12 | 100% | <EFBFBD>?撌脣<E6928C><E884A3>?|
| Phase 3.5 | 18 | 18 | 100% | <EFBFBD>?撌脣<E6928C><E884A3>?2026-01-12 |
| Phase 4 | 19 | 25 | 76% | <EFBFBD>银 蝘<><E89D98>蝞∠<E89D9E>撌脣<E6928C><E884A3>?2026-01-12 |
| Phase 5 | 0 | 10 | 0% | <EFBFBD>?敺<><E695BA>憪?|
| Phase 0 | 10 | 10 | 100% | ✅ 已完成 |
| Phase 1 | 15 | 15 | 100% | ✅ 已完成 |
| Phase 2 | 20 | 20 | 100% | ✅ 已完成 |
| Phase 3 | 12 | 12 | 100% | ✅ 已完成 |
| Phase 3.5 | 18 | 18 | 100% | ✅ 已完成 2026-01-12 |
| Phase 4 | 19 | 25 | 76% | 🚧 租户管理已完成 2026-01-12 |
| Phase 5 | 0 | 10 | 0% | ⏳ 待开始 |
---
## <EFBFBD><EFBFBD> 瘚贝<E7989A>韐血噡靽⊥<E99DBD>嚗𠄎eed<65>唳旿嚗?
## 📋 测试账号信息Seed数据
> ⚠️ 默认密码:`123456`
> <EFBFBD>?**<2A><EFBFBD>瘚贝<E7989A><E8B49D><EFBFBD>**嚗?026-01-11
> ✅ **登录测试通过**2026-01-11
### 运营团队账号
| <EFBFBD>𧢲㦤<EFBFBD>?| 憪枏<E686AA> | 閫坿𠧧 | 蝘<><E89D98> | 霂湔<E99C82> |
| 手机号 | 姓名 | 角色 | 租户 | 说明 |
|--------|------|------|------|------|
| `13800000001` | <EFBFBD>漣蝞∠<EFBFBD><EFBFBD>?| SUPER_ADMIN | 憯寡<EFBFBD>敺芰<EFBFBD><EFBFBD><EFBFBD> | <20><EFBFBD><E4BAA4><EFBFBD><EFBFBD><EFBFBD><E39787>?|
| `13800000002` | Prompt撌亦<EFBFBD>撣?| PROMPT_ENGINEER | 憯寡<EFBFBD>敺芰<EFBFBD><EFBFBD><EFBFBD> | Prompt<EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD> |
| `13800000001` | 超级管理员 | SUPER_ADMIN | 壹证循科技 | 拥有所有权限 |
| `13800000002` | Prompt工程师 | PROMPT_ENGINEER | 壹证循科技 | Prompt调试权限 |
### 医院测试账号
| <EFBFBD>𧢲㦤<EFBFBD>?| 憪枏<E686AA> | 閫坿𠧧 | 蝘<><E89D98> | 蝘穃恕 |
| 手机号 | 姓名 | 角色 | 租户 | 科室 |
|--------|------|------|------|------|
| `13800000003` | <EFBFBD>駁堺蝞∠<EFBFBD><EFBFBD>?| HOSPITAL_ADMIN | <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>?| - |
| `13800000004` | 蝘穃恕銝颱遙 | DEPARTMENT_ADMIN | <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>?| 撉函<E69289> |
| `13800000005` | <EFBFBD><EFBFBD>𡁜龫<EFBFBD>?| USER | <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>?| 撉函<E69289> |
| `13800000003` | 医院管理员 | HOSPITAL_ADMIN | 北京积水潭医院 | - |
| `13800000004` | 科室主任 | DEPARTMENT_ADMIN | 北京积水潭医院 | 骨科 |
| `13800000005` | 普通医生 | USER | 北京积水潭医院 | 骨科 |
### 药企测试账号
| <EFBFBD>𧢲㦤<EFBFBD>?| 憪枏<E686AA> | 閫坿𠧧 | 蝘<><E89D98> |
| 手机号 | 姓名 | 角色 | 租户 |
|--------|------|------|------|
| `13800000006` | <EFBFBD><EFBFBD>蝞∠<EFBFBD><EFBFBD>?| PHARMA_ADMIN | 甇衣眎<EFBFBD>嗉晓 |
| `13800000007` | <EFBFBD><EFBFBD><EFBFBD>𠉛弦<EFBFBD>?| USER | 甇衣眎<EFBFBD>嗉晓 |
| `13800000006` | 药企管理员 | PHARMA_ADMIN | 武田制药 |
| `13800000007` | 药企研究员 | USER | 武田制药 |
### 个人用户账号
| <EFBFBD>𧢲㦤<EFBFBD>?| 憪枏<E686AA> | 閫坿𠧧 | 蝘<><E89D98> |
| 手机号 | 姓名 | 角色 | 租户 |
|--------|------|------|------|
| `13800000008` | 个人用户 | USER | 个人用户 |
### 租户信息
| <EFBFBD><EFBFBD>Code | <EFBFBD>滨妍 | 蝐餃<E89D90> | <20><EFBFBD>?|
| 租户Code | 名称 | 类型 | 状态 |
|----------|------|------|------|
| `yizhengxun` | 憯寡<EFBFBD>敺芰<EFBFBD><EFBFBD><EFBFBD> | INTERNAL | <EFBFBD>?瘣餉<E798A3> |
| `jishuitan` | <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>?| HOSPITAL | <EFBFBD>?瘣餉<E798A3> |
| `takeda` | 甇衣眎<EFBFBD>嗉晓 | PHARMA | <EFBFBD>?瘣餉<E798A3> |
| `public` | 銝芯犖<EFBFBD><EFBFBD> | PUBLIC | <EFBFBD>?瘣餉<E798A3> |
| `yizhengxun` | 壹证循科技 | INTERNAL | ✅ 活跃 |
| `jishuitan` | 北京积水潭医院 | HOSPITAL | ✅ 活跃 |
| `takeda` | 武田制药 | PHARMA | ✅ 活跃 |
| `public` | 个人用户 | PUBLIC | ✅ 活跃 |
### 登录URL
@@ -72,90 +74,123 @@
|------|-----|
| 通用登录 | `http://localhost:3000/login` |
| 壹证循科技 | `http://localhost:3000/t/yizhengxun/login` |
| <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>?| `http://localhost:3000/t/jishuitan/login` |
| 北京积水潭医院 | `http://localhost:3000/t/jishuitan/login` |
| 武田制药 | `http://localhost:3000/t/takeda/login` |
| 个人用户 | `http://localhost:3000/t/public/login` |
---
## Phase 0: <EFBFBD>唳旿餈<EFBFBD>宏嚗?憭抬<E686AD><E68AAC>?撌脣<E6928C><E884A3>?
**<2A><EFBFBD>嚗?* 蝏煺<E89D8F><E785BA><EFBFBD>銵剁<E98AB5><E58981><EFBFBD><EFBFBD><EFBFBD><EFBFBD><E7AE87><EFBFBD>
## Phase 0: 数据迁移1天✅ 已完成
> <EFBFBD>𩤃<EFBFBD> **瘜冽<E7989C>**嚗?026-01-11 <20>䭾㺭<E4ADBE><EFBFBD>鈭𧢲<E988AD>嚗屸<E59A97><E5B1B8><EFBFBD>"<22>滚遣+seed"<22><EFBFBD><E5ADB5><EFBFBD><EFBFBD><EFBFBD><EFBFBD><E5ADB5><EFBFBD>祕閫?[鈭𧢲<E988AD><F0A7A2B2><EFBFBD>](../../../08-憿寧𤌍蝞∠<E89D9E>/2026-01-11-<2D>唳旿摨㮖<E691A8><E3AE96><EFBFBD><EFBFBD><EFBFBD>.md)
**目标:** 统一用户表,准备基础环境
> ⚠️ **注意**2026-01-11 因数据库事故,采用了"重建+seed"方式而非迁移方式。详见 [事故总结](../../../08-项目管理/2026-01-11-数据库事故总结.md)
### 数据备份
- [x] <EFBFBD>`public.users`銵冽㺭<EFBFBD>?<3F>?雿輻鍂 backup_20260111_131506.sql
- [x] <EFBFBD>`platform_schema.User`銵冽㺭<EFBFBD>?<3F>?<3F><EFBFBD>
- [x] 备份`public.users`表数据 ✅ 使用 backup_20260111_131506.sql
- [x] 备份`platform_schema.User`表数据 ✅ 同上
- [x] 备份所有关联表如AdminLog✅ 同上
### 数据迁移
- [x] 蝻硋<EFBFBD><EFBFBD><EFBFBD>𡁏𧋦 <20>?<3F>嫣蛹雿輻鍂 prisma/seed.ts <EFBFBD>滚遣
- [x] <EFBFBD><EFBFBD>ID<EFBFBD><EFBFBD><EFBFBD>唂ID <20>?<3F>託UID嚗争<E59A97> <20>託UID<49>芸𢆡<E88AB8><F0A286A1><EFBFBD>
- [x] <EFBFBD>湔鰵憭㚚睸<EFBFBD><EFBFBD> <20>?schema.prisma 撌脣<EFBFBD>銋?- [x] 撉諹<E69289><E8ABB9>唳旿摰峕㟲<E5B395>?<3F>?verify_system.ts 撉諹<E69289><E8ABB9><EFBFBD>
- [x] 编写迁移脚本 ✅ 改为使用 prisma/seed.ts 重建
- [x] 处理ID映射旧ID → 新UUID✅ 新UUID自动生成
- [x] 更新外键关联 ✅ schema.prisma 已定义
- [x] 验证数据完整性 ✅ verify_system.ts 验证通过
### 数据清理
- [x] <EFBFBD>滚𦶢<EFBFBD>public.users`銝槁public.users_backup` <EFBFBD>?靽萘<E99DBD> mock <EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>澆捆
- [x] 霈曄蔭7憭拙<EFBFBD><EFBFBD>芸𢆡<EFBFBD>𣳇膄<EFBFBD><EFBFBD> <20>?銝滚<E98A9D><E6BB9A><EFBFBD><EFBFBD><E996AC>撌脤<E6928C><E884A4><EFBFBD>銵典<E98AB5>摰寞䲮獢?
### 頞<>漣蝞∠<E89D9E><E288A0>?- [x] <20>𥕦遣頞<E981A3>漣蝞∠<E89D9E><E288A0>䁅揭<E48185>?<3F>?13800000001
- [x] 撉諹<E69289>韐血噡<E8A180>舐鍂 <20>?seed <20><EFBFBD><E689AF>𣂼<EFBFBD>
- [x] 重命名`public.users``public.users_backup` ✅ 保留 mock 用户用于兼容
- [x] 设置7天后自动删除提醒 ✅ 不再需要,已采用双表兼容方案
### 超级管理员
- [x] 创建超级管理员账号 ✅ 13800000001
- [x] 验证账号可用 ✅ seed 执行成功
### 验证
- [x] <EFBFBD>唳旿<EFBFBD>⊥㺭銝<EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>?<3F>?5<><EFBFBD><E586BD>?蝘<><E89D98><EFBFBD>?蝘穃恕<E7A983>?5<><35><EFBFBD>
- [x] <EFBFBD>喲睸摮埈挾摰峕㟲<EFBFBD><EFBFBD><EFBFBD>?<3F>?<3F><><EFBFBD><EFBFBD>憛怠<E6869B>畾萄歇憛怠<E6869B>
- [x] 蝻硋<EFBFBD>撉諹<EFBFBD><EFBFBD><EFBFBD> <20>?verify_all_users.ts
- [x] 数据条数一致性检查 ✅ 5用户、3租户、2科室、15权限
- [x] 关键字段完整性检查 ✅ 所有必填字段已填充
- [x] 编写验证报告 ✅ verify_all_users.ts
---
## Phase 1: <EFBFBD>唳旿摨廍chema霈曇恣嚗?憭抬<E686AD><E68AAC>?撌脣<E6928C><E884A3>?
**<2A><EFBFBD>嚗?* <20>𥕦遣<F0A595A6><E981A3><EFBFBD>㗇瓲敹<E793B2>
## Phase 1: 数据库Schema设计2天✅ 已完成
> <EFBFBD>?**摰峕<E691B0><E5B395><EFBFBD>**嚗?026-01-11 | 霂西<E99C82> `backend/prisma/schema.prisma` <20>?`backend/prisma/seed.ts`
**目标:** 创建所有核心表
### Day 1: 撟喳蝱<E596B3><EFBFBD>銵?<3F>?
#### tenants銵?<3F>?- [x] 摰帋<E691B0>Prisma Schema <20>?`platform_schema.tenants`
> ✅ **完成日期**2026-01-11 | 详见 `backend/prisma/schema.prisma` 和 `backend/prisma/seed.ts`
### Day 1: 平台核心表 ✅
#### tenants表 ✅
- [x] 定义Prisma Schema ✅ `platform_schema.tenants`
- [x] 添加必需字段id, code, name, type, status
- [x] 添加品牌配置字段config JSONB
- [x] 添加配额字段totalQuota, usedQuota
#### users銵冽<EFBFBD>撅?<3F>?- [x] 瘛餃<E7989B>`tenantId`摮埈挾 <20>?- [x] 瘛餃<E7989B>`departmentId`摮埈挾 <20>?- [x] 靽格㺿`role`摮埈挾銝慟num蝐餃<E89D90> <20>?`UserRole`
- [x] 瘛餃<EFBFBD><EFBFBD> <20>?
#### tenant_members銵?<3F>?- [x] 摰帋<E691B0>銵函<E98AB5><E587BD>?<3F>?`platform_schema.tenant_members`
- [x] 撱箇<EFBFBD>銝𤢂enants<EFBFBD>吴sers<EFBFBD><EFBFBD><EFBFBD><EFBFBD>?<3F>?- [x] 瘛餃<E7989B>`role`摮埈挾嚗<EFBFBD><EFBFBD><EFBFBD><EFBFBD>閫坿𠧧嚗争<EFBFBD>
#### users表扩展 ✅
- [x] 添加`tenantId`字段 ✅
- [x] 添加`departmentId`字段 ✅
- [x] 修改`role`字段为Enum类型 ✅ `UserRole`
- [x] 添加索引 ✅
### Day 2: <20><EFBFBD>銝擧<E98A9D><E693A7>鞱” <20>?
#### tenant_quotas銵?<3F>?- [x] 摰帋<E691B0>銵函<E98AB5><E587BD>?<3F>?`platform_schema.tenant_quotas`
- [x] <EFBFBD><EFBFBD>tenants銵?<3F>?
#### tenant_quota_allocations銵?<3F>?<3F><>
- [x] 摰帋<E691B0>銵函<E98AB5><E587BD>?<3F>?`platform_schema.tenant_quota_allocations`
- [x] <20><EFBFBD>`targetType` (DEPARTMENT | USER) <20>?- [x] 瘛餃<E7989B>`limitAmount`<EFBFBD>䈣usedAmount`摮埈挾 <20>?
#### departments銵?<3F>?- [x] 摰帋<E691B0>銵函<E98AB5><E587BD>?<3F>?`platform_schema.departments`
- [x] <20><EFBFBD>`parentId`<EFBFBD><EFBFBD>蝥抒<EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>?- [x] <20><EFBFBD>tenants銵?<3F>?
#### tenant_modules銵?<3F>?- [x] 摰帋<E691B0>銵函<E98AB5><E587BD>?<3F>?`platform_schema.tenant_modules`
- [x] 瘛餃<E7989B>`moduleCode`摮埈挾 <20>?- [x] 瘛餃<E7989B>`isEnabled`<EFBFBD>䈣expiresAt`摮埈挾 <20>?
#### permissions銵?<3F>?- [x] 摰帋<E691B0>銵函<E98AB5><E587BD>?<3F>?`platform_schema.permissions`
- [x] <20><EFBFBD><E98DA6><EFBFBD><E7AE87><EFBFBD><EFBFBD><EFBFBD>唳旿 <20>?15銝芣<E98A9D><E88AA3>?- [x] <20><EFBFBD>`prompt:*`<EFBFBD><EFBFBD><EFBFBD> <20>?prompt:view/edit/debug/publish
#### tenant_members表 ✅
- [x] 定义表结构 ✅ `platform_schema.tenant_members`
- [x] 建立与tenants和users的关联 ✅
- [x] 添加`role`字段(租户内角色)✅
#### role_permissions銵?<3F>?- [x] 摰帋<E691B0>銵函<E98AB5><E587BD>?<3F>?`platform_schema.role_permissions`
- [x] <20><EFBFBD>roles<65>俰ermissions <20>?
### Prisma<6D><EFBFBD> <20>?- [x] 摰峕<E691B0>摰峕㟲<E5B395><E39FB2>schema.prisma`蝻硋<E89DBB> <20>?- [x] 餈鞱<E9A488>`npx prisma generate` <20>?- [x] 餈鞱<E9A488>`npx prisma db push` <20>?(瘚贝<E7989A><E8B49D><EFBFBD>雿輻鍂push)
### Day 2: 配额与权限表 ✅
#### tenant_quotas表 ✅
- [x] 定义表结构 ✅ `platform_schema.tenant_quotas`
- [x] 关联tenants表 ✅
#### tenant_quota_allocations表 ✅ 🆕
- [x] 定义表结构 ✅ `platform_schema.tenant_quota_allocations`
- [x] 支持`targetType` (DEPARTMENT | USER) ✅
- [x] 添加`limitAmount``usedAmount`字段 ✅
#### departments表 ✅
- [x] 定义表结构 ✅ `platform_schema.departments`
- [x] 支持`parentId`(多级结构)✅
- [x] 关联tenants表 ✅
#### tenant_modules表 ✅
- [x] 定义表结构 ✅ `platform_schema.tenant_modules`
- [x] 添加`moduleCode`字段 ✅
- [x] 添加`isEnabled``expiresAt`字段 ✅
#### permissions表 ✅
- [x] 定义表结构 ✅ `platform_schema.permissions`
- [x] 插入基础权限数据 ✅ 15个权限
- [x] 插入`prompt:*`权限 ✅ prompt:view/edit/debug/publish
#### role_permissions表 ✅
- [x] 定义表结构 ✅ `platform_schema.role_permissions`
- [x] 关联roles和permissions ✅
### Prisma相关 ✅
- [x] 完成完整的`schema.prisma`编写 ✅
- [x] 运行`npx prisma generate`
- [x] 运行`npx prisma db push` ✅ (测试环境使用push)
- [x] 编写种子数据脚本(`prisma/seed.ts`)✅
- [x] 餈鞱<EFBFBD>蝘滚<EFBFBD><EFBFBD>唳旿 <20>?
### <20><> Seed <20><EFBFBD>靽⊥<E99DBD><EFBFBD><E79899><EFBFBD>摰峕㟲嚗?
| <20>𧢲㦤<F0A7A2B2>?| 撖<><E69296> | 憪枏<E686AA> | 閫坿𠧧 | 蝘<><E89D98> | 蝘穃恕 |
- [x] 运行种子数据 ✅
### 📝 Seed 用户信息汇总(完整)
| 手机号 | 密码 | 姓名 | 角色 | 租户 | 科室 |
|--------|------|------|------|------|------|
| 13800000001 | 123456 | <EFBFBD>漣蝞∠<EFBFBD><EFBFBD>?| SUPER_ADMIN | 憯寡<EFBFBD>敺芰<EFBFBD><EFBFBD><EFBFBD> | - |
| 13800000002 | 123456 | Prompt撌亦<EFBFBD>撣?| PROMPT_ENGINEER | 憯寡<EFBFBD>敺芰<EFBFBD><EFBFBD><EFBFBD> | - |
| 13800000003 | 123456 | <EFBFBD>駁堺蝞∠<EFBFBD><EFBFBD>?| HOSPITAL_ADMIN | <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>?| - |
| 13800000004 | 123456 | 蝘穃恕銝颱遙 | DEPARTMENT_ADMIN | <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>?| 撉函<E69289> |
| 13800000005 | 123456 | <EFBFBD><EFBFBD>𡁜龫<EFBFBD>?| USER | <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>?| 撉函<E69289> |
| 13800000006 | 123456 | <EFBFBD><EFBFBD>蝞∠<EFBFBD><EFBFBD>?| PHARMA_ADMIN | 甇衣眎<EFBFBD>嗉晓 | - |
| 13800000007 | 123456 | <EFBFBD><EFBFBD><EFBFBD>𠉛弦<EFBFBD>?| USER | 甇衣眎<EFBFBD>嗉晓 | - |
| 13800000001 | 123456 | 超级管理员 | SUPER_ADMIN | 壹证循科技 | - |
| 13800000002 | 123456 | Prompt工程师 | PROMPT_ENGINEER | 壹证循科技 | - |
| 13800000003 | 123456 | 医院管理员 | HOSPITAL_ADMIN | 北京积水潭医院 | - |
| 13800000004 | 123456 | 科室主任 | DEPARTMENT_ADMIN | 北京积水潭医院 | 骨科 |
| 13800000005 | 123456 | 普通医生 | USER | 北京积水潭医院 | 骨科 |
| 13800000006 | 123456 | 药企管理员 | PHARMA_ADMIN | 武田制药 | - |
| 13800000007 | 123456 | 药企研究员 | USER | 武田制药 | - |
| 13800000008 | 123456 | 个人用户 | USER | 个人用户 | - |
**<EFBFBD><EFBFBD>銝枏<EFBFBD><EFBFBD><EFBFBD>URL嚗?*
**租户专属登录URL**
- 通用登录: `/login`
- 壹证循科技: `/t/yizhengxun/login`
- <EFBFBD>𦯀漪蝘舀偌瞏剖龫<EFBFBD>? `/t/jishuitan/login`
- 北京积水潭医院: `/t/jishuitan/login`
- 武田制药: `/t/takeda/login`
- 个人用户: `/t/public/login`
@@ -163,110 +198,218 @@
---
## Phase 2: <EFBFBD>𡒊垢霈方<EFBFBD>蝟餌<EFBFBD>嚗?憭抬<E686AD><E68AAC>?撌脣<E6928C><E884A3>?
**<2A><EFBFBD>嚗?* 摰䂿緵JWT霈方<E99C88><E696B9><EFBFBD><E5B395>鞉綉<E99E89>?
## Phase 2: 后端认证系统3天✅ 已完成
**目标:** 实现JWT认证和权限控制
> 📁 代码位置: `backend/src/common/auth/`
> <EFBFBD>?**摰峕<E691B0><E5B395><EFBFBD>**嚗?026-01-11
> ✅ **完成日期**2026-01-11
### Day 1: JWT撌亙<EFBFBD>蝐?<3F>?撌脣<E6928C><E884A3>?
#### jwt.service.ts <20>?- [x] 摰䂿緵`generateAccessToken(payload)` <20>?- [x] 摰䂿緵`generateRefreshToken(payload)` <20>?- [x] 摰䂿緵`generateTokens(payload)` <20>?<3F><><EFBFBD>摰峕㟲Token<65><EFBFBD>
- [x] 摰䂿緵`verifyToken(token)` <20>?- [x] 摰䂿緵`refreshToken(token, getUserById)` <20>?- [x] 摰䂿緵`extractTokenFromHeader(header)` <20>?- [x] <20>滨蔭JWT_SECRET<45><EFBFBD><E887AC><EFBFBD> <20>?撌脣銁 env.ts 銝剝<E98A9D>蝵?- [x] <20><EFBFBD>瘚贝<E7989A> <20>?<3F>賭誘銵屸<E98AB5><EFBFBD><E99C82><EFBFBD>
### Day 1: JWT工具类 ✅ 已完成
### Day 2: 霈方<E99C88>API <20>?撌脣<E6928C><E884A3>?
#### auth.controller.ts <20>?- [x] `POST /api/v1/auth/login/password` - 撖<><E69296><EFBFBD><EFBFBD> <20>?- [x] `POST /api/v1/auth/login/code` - 撉諹<E69289><E8ABB9><EFBFBD>蒈敶?<3F>?- [x] `POST /api/v1/auth/verification-code` - <20><EFBFBD><E785BE><EFBFBD><EFBFBD><E99C82> <20>?- [x] `POST /api/v1/auth/logout` - <20>餃枂 <20>?- [x] `GET /api/v1/auth/me` - <20><EFBFBD>敶枏<E695B6><E69E8F><EFBFBD>靽⊥<E99DBD> <20>?- [x] `POST /api/v1/auth/refresh` - <20>瑟鰵Token <20>?- [x] `POST /api/v1/auth/change-password` - 靽格㺿撖<E3BABF><E69296> <20>?
#### auth.service.ts <20>?- [x] 摰䂿緵`loginWithPassword()` <20>?- [x] 摰䂿緵`loginWithVerificationCode()` <20>?- [x] 摰䂿緵`getCurrentUser()` <20>?- [x] 摰䂿緵`changePassword()` <20>?- [x] 摰䂿緵`sendVerificationCode()` <20>?- [x] 摰䂿緵`refreshToken()` <20>?- [x] 摰䂿緵`getUserPermissions()` <20>?- [x] 撖<><E69296><EFBFBD><EFBFBD>嚗Ê̄cryptjs嚗争<E59A97>
#### jwt.service.ts ✅
- [x] 实现`generateAccessToken(payload)`
- [x] 实现`generateRefreshToken(payload)`
- [x] 实现`generateTokens(payload)` ✅ 生成完整Token响应
- [x] 实现`verifyToken(token)`
- [x] 实现`refreshToken(token, getUserById)`
- [x] 实现`extractTokenFromHeader(header)`
- [x] 配置JWT_SECRET环境变量 ✅ 已在 env.ts 中配置
- [x] 单元测试 ✅ 命令行验证通过
#### auth.routes.ts <20>?- [x] 頝舐眏摰帋<E691B0><E5B88B>玺chema撉諹<E69289> <20>?- [x] 瘜典<E7989C><E585B8>?index.ts <20>?`/api/v1/auth`
### Day 2: 认证API ✅ 已完成
### Day 3: 霈方<E99C88>銝剝𡢿隞?<3F>?撌脣<E6928C><E884A3>?
#### auth.middleware.ts <20>?- [x] `authenticate` - 撉諹<E69289>JWT Token <20>?- [x] `optionalAuthenticate` - <20><EFBFBD>㕑恕霂?<3F>?- [x] `requireRoles(...roles)` - 撉諹<E69289>閫坿𠧧 <20>?- [x] `requirePermission(permission)` - 撉諹<E69289><E8ABB9><EFBFBD><E7919A><EFBFBD><EFBFBD> <20>?- [x] `requireSameTenant` - 撉諹<E69289><EFBFBD><E89D98>霈輸䔮<E8BCB8><E494AE><EFBFBD> <20>?- [x] `registerAuthPlugin(fastify)` - 瘜典<E7989C><E585B8>雴辣 <20>?
#### 摨𠉛鍂銝剝𡢿隞?<3F>?- [x] 靽脲擪<E884B2><EFBFBD>Legacy API <20>?<3F><>𧒄靽脲<E99DBD><E884B2>澆捆
- [x] 靽脲擪RVW璅<EFBFBD>API <20>?<3F><>𧒄靽脲<E99DBD><E884B2>澆捆
- [x] 靽脲擪AIA璅<EFBFBD>API <20>?<3F><>𧒄靽脲<E99DBD><E884B2>澆捆
- [x] 靽脲擪PKB璅<EFBFBD>API <20>?<3F><>𧒄靽脲<E99DBD><E884B2>澆捆
#### auth.controller.ts ✅
- [x] `POST /api/v1/auth/login/password` - 密码登录 ✅
- [x] `POST /api/v1/auth/login/code` - 验证码登录 ✅
- [x] `POST /api/v1/auth/verification-code` - 发送验证码 ✅
- [x] `POST /api/v1/auth/logout` - 登出 ✅
- [x] `GET /api/v1/auth/me` - 获取当前用户信息 ✅
- [x] `POST /api/v1/auth/refresh` - 刷新Token ✅
- [x] `POST /api/v1/auth/change-password` - 修改密码 ✅
#### auth.service.ts ✅
- [x] 实现`loginWithPassword()`
- [x] 实现`loginWithVerificationCode()`
- [x] 实现`getCurrentUser()`
- [x] 实现`changePassword()`
- [x] 实现`sendVerificationCode()`
- [x] 实现`refreshToken()`
- [x] 实现`getUserPermissions()`
- [x] 密码加密bcryptjs
#### auth.routes.ts ✅
- [x] 路由定义和Schema验证 ✅
- [x] 注册到 index.ts ✅ `/api/v1/auth`
### Day 3: 认证中间件 ✅ 已完成
#### auth.middleware.ts ✅
- [x] `authenticate` - 验证JWT Token ✅
- [x] `optionalAuthenticate` - 可选认证 ✅
- [x] `requireRoles(...roles)` - 验证角色 ✅
- [x] `requirePermission(permission)` - 验证具体权限 ✅
- [x] `requireSameTenant` - 验证租户访问权限 ✅
- [x] `registerAuthPlugin(fastify)` - 注册插件 ✅
#### 应用中间件 ✅
- [x] 保护现有Legacy API ✅ 暂时保持兼容
- [x] 保护RVW模块API ✅ 暂时保持兼容
- [x] 保护AIA模块API ✅ 暂时保持兼容
- [x] 保护PKB模块API ✅ 暂时保持兼容
#### 测试 ✅
- [x] 编写Postman测试集合 ✅ 使用PowerShell Invoke-RestMethod验证
- [x] 测试所有认证流程 ✅
- [x] 测试权限控制 ✅
#### 瘚贝<E7989A> <20>?- [x] 蝻硋<E89DBB>Postman瘚贝<E7989A><E8B49D><EFBFBD><EFBFBD> <20>?雿輻鍂PowerShell Invoke-RestMethod撉諹<E69289>
- [x] 瘚贝<E7989A><E8B49D><EFBFBD><EFBFBD>㕑恕霂<E68195><E99C82>蝔?<3F>?- [x] 瘚贝<E7989A><E8B49D><EFBFBD><EFBFBD><EFBFBD><EFBFBD> <20>?
---
## Phase 3: <EFBFBD>滨垢霈方<EFBFBD>撖寞𦻖嚗?憭抬<E686AD><E68AAC>?撌脣<E6928C><E884A3>?
**<2A><EFBFBD>嚗?* 摰䂿緵<E482BF><EFBFBD>憿菟𢒰<E88F9F><EFBFBD><E5B395>𣂼笆<F0A382BC>?
## Phase 3: 前端认证对接2天✅ 已完成
**目标:** 实现登录页面和权限对接
> 📁 代码位置: `frontend-v2/src/framework/auth/`, `frontend-v2/src/pages/LoginPage.tsx`
> <EFBFBD>?**摰峕<E691B0><E5B395><EFBFBD>**嚗?026-01-11 | **瘚贝<EFBFBD><EFBFBD><EFBFBD>**
> ✅ **完成日期**2026-01-11 | **测试通过**
### Day 1: 登录页面 ✅
#### LoginPage.tsx ✅
- [x] 创建登录表单(手机号 + 密码 / 验证码)✅
- [x] 表单验证 ✅ Ant Design Form
- [x] 调用登录API ✅
- [x] 存储Token到localStorage ✅
- [x] 错误处理和提示 ✅
- [x] 默认密码修改提示弹窗 ✅
#### useAuth Hook (AuthContext) ✅
- [x] 实现`loginWithPassword()`方法 ✅
- [x] 实现`loginWithCode()`方法 ✅
- [x] 实现`logout()`方法 ✅
- [x] 实现`getCurrentUser()`方法 ✅
- [x] 实现`isAuthenticated`状态 ✅
### Day 2: 权限框架对接 ✅
#### AuthContext.tsx ✅
- [x] 创建认证上下文 ✅
- [x] 提供`user`状态 ✅
- [x] 提供`token`状态 ✅
- [x] 提供登录/登出方法 ✅
- [x] 自动刷新Token逻辑 ✅
#### PermissionContext.tsx更新 ✅
- [x] 删除MOCK_USER ✅ 改为从AuthContext获取
- [x] 从后端API获取用户信息 ✅
- [x] 从用户信息中解析权限 ✅
- [x] 更新`checkModulePermission`逻辑 ✅
- [x] 更新`checkFeaturePermission`逻辑 ✅
#### 路由保护 ✅
- [x] 更新`MainLayout`认证检查 ✅
- [x] 应用到所有业务模块路由 ✅
- [x] 未登录用户重定向到登录页 ✅
### Day 1: <20><EFBFBD>憿菟𢒰 <20>?
#### LoginPage.tsx <20>?- [x] <20>𥕦遣<F0A595A6><EFBFBD>銵典<E98AB5><EFBFBD><E59A97><EFBFBD>箏噡 + 撖<><E69296> / 撉諹<E69289><E8ABB9><EFBFBD><EFBFBD><EFBFBD>?- [x] 銵典<E98AB5>撉諹<E69289> <20>?Ant Design Form
- [x]<><EFBFBD><EFBFBD>API <20>?- [x] 摮睃<E691AE>Token<65>追ocalStorage <20>?- [x] <20>躰秤憭<E7A7A4><E686AD><EFBFBD><EFBFBD>蝷?<3F>?- [x] 暺䁅恕撖<E68195><E69296>靽格㺿<E6A0BC>鞟內撘寧<E69298> <20>?
#### useAuth Hook (AuthContext) <20>?- [x] 摰䂿緵`loginWithPassword()`<60><EFBFBD> <20>?- [x] 摰䂿緵`loginWithCode()`<60><EFBFBD> <20>?- [x] 摰䂿緵`logout()`<60><EFBFBD> <20>?- [x] 摰䂿緵`getCurrentUser()`<60><EFBFBD> <20>?- [x] 摰䂿緵`isAuthenticated`<60><EFBFBD>?<3F>?
### Day 2: <20><><EFBFBD><EFBFBD>沲撖寞𦻖 <20>?
#### AuthContext.tsx <20>?- [x] <20>𥕦遣霈方<E99C88>銝𠹺<E98A9D><F0A0B9BA>?<3F>?- [x] <20>𣂷<EFBFBD>`user`<60><EFBFBD>?<3F>?- [x] <20>𣂷<EFBFBD>`token`<60><EFBFBD>?<3F>?- [x] <20>𣂷<EFBFBD><F0A382B7><EFBFBD>/<2F>餃枂<E9A483><EFBFBD> <20>?- [x] <20>芸𢆡<E88AB8>瑟鰵Token<65><EFBFBD> <20>?
#### PermissionContext.tsx<73>湔鰵 <20>?- [x] <20>𣳇膄MOCK_USER <20>?<3F>嫣蛹隞垾uthContext<78><EFBFBD>
- [x] 隞𤾸<E99A9E>蝡涉PI<50><EFBFBD><E79195><EFBFBD>靽⊥<E99DBD> <20>?- [x] 隞𡒊鍂<F0A1928A>瑚縑<E7919A>臭葉閫<E89189><E996AB><EFBFBD><EFBFBD><EFBFBD> <20>?- [x] <20>湔鰵`checkModulePermission`<EFBFBD><EFBFBD> <20>?- [x] <20>湔鰵`checkFeaturePermission`<EFBFBD><EFBFBD> <20>?
#### 頝舐眏靽脲擪 <20>?- [x] <20>湔鰵`MainLayout`霈方<E99C88><EFBFBD><E79289>?<3F>?- [x] 摨𠉛鍂<F0A0899B><EFBFBD><E594B3><EFBFBD><E58A90>⊥芋<E28AA5>𡑒楝<F0A19192>?<3F>?- [x] <20>芰蒈敶閧鍂<E996A7><EFBFBD>摰𡁜<E691B0><F0A1819C>啁蒈敶閖△ <20>?
---
## Phase 3.5: Prompt蝞∠<EFBFBD>蝟餌<EFBFBD>嚗?憭抬<E686AD>潃?銝衤<E98A9D>甇?
**<2A><EFBFBD>嚗?* 摰䂿緵<E482BF>煺漣<E785BA><EFBFBD><E887AC>啣漲憸<E6BCB2><E686B8>蝟餌<E89D9F>
## Phase 3.5: Prompt管理系统7天⭐ 下一步
> <EFBFBD>㴓 **銝衤<E98A9D><E8A1A4>嗆挾<E59786><EFBFBD>** - 餈鞱𨯫蝞∠<E89D9E>蝡舀瓲敹<E793B2><E695B9><EFBFBD>?
> <EFBFBD><EFBFBD> **霂衣<E99C82><E99C88>嚗?* [02-Prompt蝞∠<E89D9E>蝟餌<E89D9F><EFBFBD><E69298>𤏸恣<F0A48FB8>?md](./02-Prompt蝞∠<E89D9E>蝟餌<E89D9F><EFBFBD><E69298>𤏸恣<F0A48FB8>?md)
**目标:** 实现生产环境灰度预览系统
> 🎯 **下一阶段重点** - 运营管理端核心功能
> 📄 **详细计划:** [02-Prompt管理系统开发计划.md](./02-Prompt管理系统开发计划.md)
### 已确认需求
### 撌脩霈日<E99C88>瘙?
| 需求项 | 确认结果 |
|--------|---------|
| 隡睃<EFBFBD><EFBFBD><EFBFBD><EFBFBD> | <EFBFBD>?RVW <EFBFBD><EFBFBD><EFBFBD><EFBFBD> |
| <EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD> | <EFBFBD>?PROMPT_ENGINEER<EFBFBD><EFBFBD>蝻𤥁<EFBFBD>嚗玺UPER_ADMIN<EFBFBD><EFBFBD><EFBFBD><EFBFBD> |
| <EFBFBD>唳旿餈<EFBFBD>宏 | <20>?<3F>芸𢆡餈<F0A286A1><EFBFBD><EFBFBD><E594B3><EFBFBD>Prompt |
| <EFBFBD><EFBFBD><EFBFBD><EFBFBD>凒 | <20>?<3F><EFBFBD>摰𡁏芋<F0A1818F>?|
| 优先接入模块 | RVW 模块先行 |
| 权限细分 | PROMPT_ENGINEER只能编辑SUPER_ADMIN才能发布 |
| 数据迁移 | ✅ 自动迁移现有文件Prompt |
| 调试范围 | ✅ 可指定模块 |
### Phase 3.5.1: <EFBFBD><EFBFBD>霈暹鴌嚗㇄ay 1-2嚗争<E59A97> 撌脣<E6928C><E884A3>?
- [x] <20>𥕦遣 `capability_schema` Schema <20>?2026-01-11
- [x] <EFBFBD>湔鰵 `schema.prisma` 瘛餃<E7989B>Prompt璅<E79285> <20>?2026-01-11
- [x] <EFBFBD><EFBFBD> `prisma db push` <20>?2026-01-11
- [x] 瘛餃<EFBFBD> prompt:* <20><><EFBFBD> <20>?2026-01-11
### Phase 3.5.1: 基础设施Day 1-2✅ 已完成
- [x] 创建 `capability_schema` Schema ✅ 2026-01-11
- [x] 更新 `schema.prisma` 添加Prompt模型 ✅ 2026-01-11
- [x] 执行 `prisma db push`2026-01-11
- [x] 添加 prompt:* 权限 ✅ 2026-01-11
- `prompt:view` - 查看Prompt
- `prompt:edit` - 编辑Prompt
- `prompt:debug` - 调试Prompt
- `prompt:publish` - 发布Prompt
- [x] 更新角色权限SUPER_ADMIN全部PROMPT_ENGINEER无publish✅ 2026-01-11
- [x] 蝻硋<EFBFBD><EFBFBD><EFBFBD>𡁏𧋦 <20>?2026-01-11
- [x] <EFBFBD> RVW <EFBFBD> Prompt嚗?銝迎<E98A9D><E8BF8E>?2026-01-11
- `RVW_EDITORIAL` - 蝔輻漲閫<EFBFBD><EFBFBD><EFBFBD><EFBFBD>隡? - `RVW_METHODOLOGY` - <20><EFBFBD>摮西捶<E8A5BF><EFBFBD>隡? - ~~`RVW_TOPIC_*`~~ - 撌脩宏<E884A9><EFBFBD><E6ADB9><EFBFBD><EFBFBD>摯銝滚<E98A9D>鈭竃VW璅<E79285>嚗?
### Phase 3.5.2: PromptService <20><EFBFBD>嚗㇄ay 3嚗争<E59A97> 撌脣<E6928C><E884A3>?
- [x] 摰䂿緵 `prompt.service.ts` <20>?2026-01-11
- [x] `get(code, variables, userId)` - <20>啣漲<E595A3><EFBFBD> <20>? - [x] `setDebugMode(userId, modules, enabled)` - 璅<E79285>蝥扯<E89DA5>霂?<3F>? - [x] `render(template, variables)` - <20><EFBFBD>皜脫<E79A9C> <20>? - [x] `extractVariables(content)` - <20><EFBFBD><E3979B>𣂼<EFBFBD> <20>? - [x] `validateVariables()` - <20><EFBFBD><E3979B><EFBFBD> <20>? - [x] `getFallback(code)` - <20>𨅯<EFBFBD>Prompt <20>?- [ ] 摰䂿緵 LISTEN/NOTIFY <20>剜凒<E5899C>?<3F><EFBFBD> <20><><EFBFBD>
- [x] 编写迁移脚本 ✅ 2026-01-11
- [x] 迁移 RVW 模块 Prompt2个2026-01-11
- `RVW_EDITORIAL` - 稿约规范性评估
- `RVW_METHODOLOGY` - 方法学质量评估
- ~~`RVW_TOPIC_*`~~ - 已移除选题评估不属于RVW模块
### Phase 3.5.2: PromptService 核心Day 3✅ 已完成
- [x] 实现 `prompt.service.ts` ✅ 2026-01-11
- [x] `get(code, variables, userId)` - 灰度核心 ✅
- [x] `setDebugMode(userId, modules, enabled)` - 模块级调试 ✅
- [x] `render(template, variables)` - 变量渲染 ✅
- [x] `extractVariables(content)` - 变量提取 ✅
- [x] `validateVariables()` - 变量校验 ✅
- [x] `getFallback(code)` - 兜底Prompt ✅
- [ ] 实现 LISTEN/NOTIFY 热更新 ⏸️ 暂缓
- [x] 编写兜底Prompthardcoded✅ 2026-01-11
### Phase 3.5.3: 蝞∠<EFBFBD>API嚗㇄ay 4嚗争<EFBFBD> 撌脣<E6928C><E884A3>?
- [x] `GET /api/admin/prompts` - <20>𡑒”嚗<E2809D>𣈲<EFBFBD><F0A388B2><EFBFBD>𡑒<EFBFBD>皛歹<E79A9B><E6ADB9>?2026-01-11
- [x] `GET /api/admin/prompts/:code` - 霂行<E99C82>+<2B><>𧋦<EFBFBD><F0A78BA6><20>?2026-01-11
- [x] `POST /api/admin/prompts/:code/draft` - 靽嘥<E99DBD><E598A5>厩阮 <20>?2026-01-11
### Phase 3.5.3: 管理APIDay 4)✅ 已完成
- [x] `GET /api/admin/prompts` - 列表(支持模块过滤)✅ 2026-01-11
- [x] `GET /api/admin/prompts/:code` - 详情+版本历史 ✅ 2026-01-11
- [x] `POST /api/admin/prompts/:code/draft` - 保存草稿 ✅ 2026-01-11
- [x] `POST /api/admin/prompts/:code/publish` - 发布需prompt:publish✅ 2026-01-11
- [x] `POST /api/admin/prompts/:code/rollback` - <EFBFBD><EFBFBD> <20>?2026-01-11
- [x] `POST /api/admin/prompts/:code/rollback` - 回滚 ✅ 2026-01-11
- [x] `POST /api/admin/prompts/debug` - 调试开关(支持模块选择)✅ 2026-01-11
- [x] `POST /api/admin/prompts/test-render` - 瘚贝<EFBFBD>皜脫<EFBFBD> <20>?2026-01-11
- [ ] <EFBFBD><EFBFBD><EFBFBD>銝剝𡢿隞嗆<EFBFBD><EFBFBD>?<3F><EFBFBD> <20><><EFBFBD><EFBFBD>歇瘜券<E7989C>嚗?
### Phase 3.5.4: <20>滨垢蝞∠<E89D9E><E288A0>屸𢒰嚗㇄ay 5-6嚗争<E59A97> 撌脣<E6928C><E884A3>?
- [x] <20>剖遣蝞∠<E89D9E>蝡臬抅蝖<E68A85><E89D96><EFBFBD> <20>?2026-01-11
- [x] `AdminLayout.tsx` - 餈鞱𨯫蝞∠<E89D9E>蝡臬<E89DA1><EFBFBD><EFBFBD><E59A97><EFBFBD>脖蜓憸矋<E686B8><E79F8B>? - [x] `OrgLayout.tsx` - <20><EFBFBD>蝞∠<E89D9E>蝡臬<E89DA1><EFBFBD><EFBFBD><E59A97><EFBFBD>脖蜓憸矋<E686B8><E79F8B>? - [x] `AdminDashboard.tsx` - 餈鞱𨯫璁<F0A8AFAB><E79281>憿?<3F>? - [x] `OrgDashboard.tsx` - <20><EFBFBD><EFBFBD><E79281>憿?<3F>? - [x] 頝舐眏<E88890>滨蔭 `/admin/*` <20>?`/org/*` <20>? - [x] 憭游<E686AD>銝𧢲<E98A9D><F0A7A2B2>𨅯<EFBFBD><F0A885AF><EFBFBD><EFBFBD>亙藁 <20>?- [x] `PromptListPage.tsx` - <20>𡑒”憿?<3F>?2026-01-11
- [x] <EFBFBD>蝑偦<EFBFBD>?<3F>? - [x] <20>𦦵揣<F0A6A6B5><EFBFBD> <20>? - [x] 靚<><E99D9A><EFBFBD><E69298><EFBFBD>憿園<E686BF><E59C92><EFBFBD>嚗争<E59A97>
- [x] `POST /api/admin/prompts/test-render` - 测试渲染 ✅ 2026-01-11
- [ ] 权限中间件检查 ⏸️ 暂缓(已注释)
### Phase 3.5.4: 前端管理界面Day 5-6✅ 已完成
- [x] 搭建管理端基础架构 ✅ 2026-01-11
- [x] `AdminLayout.tsx` - 运营管理端布局(浅色主题)✅
- [x] `OrgLayout.tsx` - 机构管理端布局(浅色主题)✅
- [x] `AdminDashboard.tsx` - 运营概览页 ✅
- [x] `OrgDashboard.tsx` - 机构概览页 ✅
- [x] 路由配置 `/admin/*``/org/*`
- [x] 头像下拉菜单切换入口 ✅
- [x] `PromptListPage.tsx` - 列表页 ✅ 2026-01-11
- [x] 模块筛选 ✅
- [x] 搜索功能 ✅
- [x] 调试开关(顶部全局)✅
- [x] 状态显示ACTIVE/DRAFT/ARCHIVED
- [x] `PromptEditor.tsx` - CodeMirror 6 蝻𤥁<EFBFBD><EFBFBD>?<3F>?2026-01-11
- [x] `PromptEditor.tsx` - CodeMirror 6 编辑器 ✅ 2026-01-11
- [x] 简化配置(行号+换行+变量高亮+搜索+撤销)✅
- [x] 銝剜<EFBFBD><EFBFBD>见末摮𦯀<EFBFBD> 15px <20>? - [x] <20><EFBFBD>擃䀝漁嚗<E6BC81><EFBFBD><EFBFBD><E882BD><EFBFBD><E88D94>? - [x] 摮㛖泵霈⊥㺭<E28AA5><E3BAAD><EFBFBD><EFBFBD><EFBFBD>霈?<3F>?- [x] `PromptEditorPage.tsx` - 蝻𤥁<E89DBB><F0A4A581>券△<E588B8>?<3F>?2026-01-11
- [x] <EFBFBD>箸𧋦靽⊥<EFBFBD>撅閧內 <20>? - [x] 靽嘥<E99DBD><E598A5>厩阮<E58EA9><EFBFBD> <20>? - [x] <20><EFBFBD><E7A983><EFBFBD><EFBFBD><E59A97><EFBFBD>鞉綉<E99E89><EFBFBD><E5A19A>? - [x] <20><>𧋦<EFBFBD><F0A78BA6><EFBFBD>園𡢿頧?<3F>? - [x] 瘚贝<E7989A>皜脫<E79A9C><E884AB><20>? - [x] <20><EFBFBD><E3979B>𡑒”撅閧內 <20>?
### Phase 3.5.5: RVW璅<E79285><E288AA><EFBFBD><EFBFBD>嚗㇄ay 7嚗争𢰧 銝衤<E98A9D>甇?
- [ ] <EFBFBD><EFBFBD>?`editorialService.ts` 雿輻鍂 `promptService.get('RVW_EDITORIAL')`
- [ ] <EFBFBD><EFBFBD>?`methodologyService.ts` 雿輻鍂 `promptService.get('RVW_METHODOLOGY')`
- [ ] <EFBFBD>𣳇膄<EFBFBD><EFBFBD>辣霂餃<EFBFBD><EFBFBD><EFBFBD>嚗īrompts/*.txt嚗?- [ ] 蝡臬<E89DA1>蝡舀<E89DA1>霂? - [ ] Prompt撌亦<E6928C><EFBFBD><E692A3>蝻𤥁<E89DBB><F0A4A581><EFBFBD>摮䁅<E691AE>蝔踱<E89D94><EFBFBD><E69298><EFBFBD>霂𨰝<E99C82>瘚贝<E7989A>
- [x] 中文友好字体 15px ✅
- [x] 变量高亮(淡蓝背景)✅
- [x] 字符计数和变量统计 ✅
- [x] `PromptEditorPage.tsx` - 编辑器页面 ✅ 2026-01-11
- [x] 基本信息展示 ✅
- [x] 保存草稿功能 ✅
- [x] 发布功能(权限控制)✅
- [x] 版本历史时间轴 ✅
- [x] 测试渲染面板 ✅
- [x] 变量列表展示 ✅
### Phase 3.5.5: RVW模块集成Day 7⏳ 下一步
- [ ] 改造 `editorialService.ts` 使用 `promptService.get('RVW_EDITORIAL')`
- [ ] 改造 `methodologyService.ts` 使用 `promptService.get('RVW_METHODOLOGY')`
- [ ] 删除文件读取逻辑prompts/*.txt
- [ ] 端到端测试
- [ ] Prompt工程师编辑→保存草稿→开启调试→测试
- [ ] SUPER_ADMIN审核→发布
- [ ] 验证灰度预览调试者看DRAFT普通用户看ACTIVE
---
## Phase 4: 餈鞱𨯫蝞∠<EFBFBD>蝡烘VP嚗?憭抬<E686AD>
## Phase 4: 运营管理端MVP5天
**<EFBFBD><EFBFBD>嚗?* 摰䂿緵<E482BF><EFBFBD><EFBFBD><E89D98>蝞∠<E89D9E><E288A0><EFBFBD>
**目标:** 实现核心租户管理功能
### Day 1-2: 租户管理
@@ -275,11 +418,15 @@
- [ ] `POST /api/admin/tenants` - 创建租户
- [ ] `GET /api/admin/tenants/:id` - 获取租户详情
- [ ] `PUT /api/admin/tenants/:id` - 更新租户
- [ ] `DELETE /api/admin/tenants/:id` - <EFBFBD>𣳇膄蝘<EFBFBD><EFBFBD><EFBFBD><EFBFBD>𣳇膄嚗?
- [ ] `DELETE /api/admin/tenants/:id` - 删除租户(软删除)
#### 前端页面
- [ ] `TenantListPage.tsx` - 租户列表
- [ ] `TenantFormPage.tsx` - 创建/编辑租户表单
- [ ] <EFBFBD>箸𧋦靽⊥<EFBFBD>嚗ěame, code, type嚗? - [ ] <20>𠉛頂靽⊥<E99DBD>嚗Ếontact, phone, email嚗? - [ ] <20><EFBFBD><E59786><EFBFBD><E681A3><EFBFBD>active/inactive嚗?- [ ] `TenantDetailPage.tsx` - 蝘<><E89D98>霂行<E99C82>
- [ ] 基本信息name, code, type
- [ ] 联系信息contact, phone, email
- [ ] 状态管理active/inactive
- [ ] `TenantDetailPage.tsx` - 租户详情
### Day 3: 品牌配置
@@ -287,10 +434,15 @@
- [ ] `POST /api/admin/tenants/:id/branding` - 更新品牌配置
- [ ] `POST /api/admin/upload/logo` - 上传Logo到OSS
- [ ] `POST /api/admin/upload/background` - 上传背景图到OSS
- [ ] `GET /api/public/tenant-config/:code` - <EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>滨蔭嚗<EFBFBD><EFBFBD><EFBFBD>API嚗?
- [ ] `GET /api/public/tenant-config/:code` - 获取租户配置(公开API
#### 前端页面
- [ ] `TenantBrandingPage.tsx` - 品牌配置
- [ ] Logo銝𠹺<EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>孵稬嚗? - [ ] <20>峕艶<E5B395><EFBFBD>隡? - [ ] 銝駁<E98A9D><E9A781><EFBFBD>㗇𥋘<E39787><EFBFBD>Color Picker嚗? - [ ] 蝟餌<E89D9F><E9A48C>滨妍<E6BBA8><EFBFBD>銋? - [ ] 摰墧𧒄憸<F0A79284><E686B8>
- [ ] Logo上传(拖拽或点击)
- [ ] 背景图上传
- [ ] 主题色选择器Color Picker
- [ ] 系统名称自定义
- [ ] 实时预览
#### OSS集成
- [ ] 配置阿里云OSS
@@ -302,11 +454,14 @@
#### 后端API
- [ ] `GET /api/admin/feature-flags` - 获取所有Feature Flag
- [ ] `PUT /api/admin/feature-flags/:id` - 更新Feature Flag
- [ ] `POST /api/admin/feature-flags/:id/toggle` - <EFBFBD><EFBFBD>揢撘<EFBFBD><EFBFBD>?
- [ ] `POST /api/admin/feature-flags/:id/toggle` - 切换开关
#### 前端页面
- [ ] `FeatureFlagListPage.tsx` - Feature Flag列表
- [ ] 模块列表ASL/DC/IIT等
- [ ] <EFBFBD><EFBFBD><EFBFBD><EFBFBD>? - [ ] 摨𠉛鍂<F0A0899B><EFBFBD><E59581><EFBFBD>蝵?
- [ ] 开关切换
- [ ] 应用到租户配置
### Day 5: 集成测试
#### 功能测试
@@ -315,70 +470,98 @@
- [ ] Feature Flag管理测试
#### 权限测试
- [ ] <EFBFBD>漣蝞∠<EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>霂?- [ ] <20>䂿恣<E482BF><E681A3><EFBFBD>霈輸䔮瘚贝<E7989A><EFBFBD><E59A97><EFBFBD><EFBFBD>嚗?
#### <20>唳旿銝<E697BF><E98A9D><EFBFBD><EFBFBD>霂?- [ ] 蝘<><E89D98><EFBFBD>𥕦遣<F0A595A6>擧㺭<E693A7><EFBFBD>霂?- [ ] <20><><EFBFBD><EFBFBD>滨蔭靽嘥<E99DBD>撉諹<E69289>
- [ ] 超级管理员权限测试
- [ ] 非管理员访问测试(应拒绝)
#### 数据一致性测试
- [ ] 租户创建后数据验证
- [ ] 品牌配置保存验证
---
## Phase 5: <EFBFBD><EFBFBD>銝枏<EFBFBD><EFBFBD><EFBFBD>嚗?憭抬<E686AD>
## Phase 5: 租户专属登录2天
**<EFBFBD><EFBFBD>嚗?* 摰䂿緵蝘<E7B7B5><E89D98><EFBFBD><EFBFBD><EFBFBD><EFBFBD>𣇉蒈敶閖△
**目标:** 实现租户品牌化登录页
### Day 1: 租户登录页
### Day 1: 蝘<><E89D98><EFBFBD><EFBFBD>憿?
#### TenantLoginPage.tsx
- [ ] <EFBFBD>𥕦遣蝘<EFBFBD><EFBFBD><EFBFBD><EFBFBD>憿萇<EFBFBD>隞?- [ ] 閫<><E996AB>URL銝剔<E98A9D>`tenantCode`<EFBFBD><EFBFBD>
- [ ] 创建租户登录页组件
- [ ] 解析URL中的`tenantCode`参数
- [ ] 调用`/api/public/tenant-config/:code`获取配置
- [ ] 动态加载Logo
- [ ] 动态设置背景图
- [ ] <EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>其蜓憸䁅𠧧嚗㇃SS<EFBFBD><EFBFBD>嚗?- [ ] <20><EFBFBD><E586BD>挽蝵桅△<E6A185><EFBFBD>憸矋<E686B8>document.title嚗?
- [ ] 动态应用主题色CSS变量
- [ ] 动态设置页面标题document.title
#### 样式定制
- [ ] 雿輻鍂CSS<EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>蜓憸?- [ ] <20><EFBFBD>撘誩<E69298><EFBFBD>
- [ ] <EFBFBD>㰘蝸<EFBFBD><EFBFBD><EFBFBD><EFBFBD>?- [ ] <20>躰秤憭<E7A7A4><E686AD><EFBFBD><E59A97><EFBFBD><EFBFBD>摮睃銁嚗?
- [ ] 使用CSS变量支持动态主题
- [ ] 响应式布局
- [ ] 加载态处理
- [ ] 错误处理(租户不存在)
### Day 2: 路由分发
#### 登录后跳转逻辑
- [ ] 根据`role`判断跳转目标
- [ ] `SUPER_ADMIN` <EFBFBD>?餈鞱𨯫蝞∠<E89D9E>蝡? - [ ] `PROMPT_ENGINEER` <20>?餈鞱𨯫蝞∠<E89D9E>蝡荔<E89DA1>Prompt蝞∠<E89D9E>嚗? - [ ] `HOSPITAL_ADMIN` <20>?<3F><EFBFBD>蝞∠<E89D9E>蝡荔<E89DA1><E88D94>駁堺嚗? - [ ] `PHARMA_ADMIN` <20>?<3F><EFBFBD>蝞∠<E89D9E>蝡荔<E89DA1><E88D94><EFBFBD>嚗? - [ ] `USER` <20>?銝𡁜𦛚璅<E79285>擐㚚△
- [ ] `SUPER_ADMIN` → 运营管理端
- [ ] `PROMPT_ENGINEER` → 运营管理端Prompt管理
- [ ] `HOSPITAL_ADMIN` → 机构管理端(医院)
- [ ] `PHARMA_ADMIN` → 机构管理端(药企)
- [ ] `USER` → 业务模块首页
#### 路由配置
- [ ] 配置`/t/:tenantCode/login`路由
- [ ] 配置通用登录页重定向逻辑
#### 测试
- [ ] 瘚贝<EFBFBD>銝滚<EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>頧?- [ ] 瘚贝<E7989A>銝滚<E98A9D>閫坿𠧧<E59DBF><F0A0A7A7><EFBFBD>梯歲頧?- [ ] 瘚贝<E7989A><E8B49D>躰秤<E8BAB0>箸艶嚗<E889B6><E59A97><EFBFBD>ōenantCode嚗?
- [ ] 测试不同租户的品牌加载
- [ ] 测试不同角色的路由跳转
- [ ] 测试错误场景无效tenantCode
---
## Phase 6: <EFBFBD><EFBFBD>蝞∠<EFBFBD>蝡荔<EFBFBD><EFBFBD><EFBFBD>嚗?
**<2A><EFBFBD>嚗?* 摰䂿緵<E482BF>駁堺蝡臬<E89DA1><E887AC><EFBFBD>蝡航䌊<E888AA>滚𦛚蝞∠<E89D9E>
## Phase 6: 机构管理端(待定)
### <20>駁堺蝞∠<E89D9E>蝡?- [ ] <20><EFBFBD>蝞∠<E89D9E>
**目标:** 实现医院端和药企端自服务管理
### 医院管理端
- [ ] 用户管理
- [ ] 科室管理(多级结构)
- [ ] <EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>摰?銝芯犖嚗?- [ ] 摰∟恣<E2889F><EFBFBD><E4BA99>亥砭
- [ ] 配额分配(科室/个人)
- [ ] 审计日志查询
### <EFBFBD><EFBFBD>蝞∠<EFBFBD>蝡?- [ ] <20><EFBFBD>蝞∠<E89D9E>
### 药企管理端
- [ ] 用户管理
- [ ] 项目管理
- [ ] <EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD><EFBFBD>?銝芯犖嚗?- [ ] 摰∟恣<E2889F><EFBFBD><E4BA99>亥砭嚗㇅DA<44><41><EFBFBD>嚗?
**憭<>釣嚗?* Phase 6靘肽<E99D98>Phase 0-5摰峕<E691B0>嚗諹祕蝏<E7A595><EFBFBD><EFBFBD>餈鞱𨯫蝡臬<E89DA1><E887AC>𣂼<EFBFBD><F0A382BC><EFBFBD>
- [ ] 配额分配(项目/个人)
- [ ] 审计日志查询FDA合规
**备注:** Phase 6依赖Phase 0-5完成详细任务待运营端完成后分解
---
## <EFBFBD><20><><EFBFBD>找遙<E689BE>?
## 🔧 持续性任务
### 文档维护
- [ ] 及时更新API文档
- [ ] 编写用户手册
### 代码质量
- [ ] <EFBFBD><EFBFBD>摰⊥䰻嚗<EFBFBD><EFBFBD>銝枉R嚗?- [ ] <20><EFBFBD>瘚贝<E7989A><EFBFBD><E996AC><EFBFBD>?60%
- [ ] 代码审查每个PR
- [ ] 单元测试覆盖率>60%
- [ ] ESLint检查通过
- [ ] TypeScript类型检查通过
### 安全测试
- [ ] JWT Token安全测试
- [ ] 憭𡁶<EFBFBD><EFBFBD><EFBFBD>蝳餅<EFBFBD>霂?- [ ] SQL瘜典<E7989C>瘚贝<E7989A>
- [ ] 多租户隔离测试
- [ ] SQL注入测试
- [ ] XSS攻击测试
### 性能优化
- [ ] <EFBFBD>唳旿摨𤘪䰻霂<EFBFBD><EFBFBD>?- [ ] 蝻枏<E89DBB>蝑𣇉裦隡睃<E99AA1>
- [ ] 数据库查询优化
- [ ] 缓存策略优化
- [ ] 前端打包优化
---
@@ -387,7 +570,7 @@
### 如何更新TODO
1. **摰峕<EFBFBD>隞餃𦛚<EFBFBD>?*
1. **完成任务时**
```markdown
- [x] 任务描述
```
@@ -399,29 +582,38 @@
3. **添加备注**
```markdown
- [x] 隞餃𦛚<EFBFBD>讛膩 <20>?2026-01-12摰峕<EFBFBD> by撘牐<E69298>
- [x] 任务描述 ✅ 2026-01-12完成 by张三
```
### 隡睃<EFBFBD>蝥扳<EFBFBD>霈?
### 优先级标记
- 🔴 P0 - 必须完成
- 🟡 P1 - 重要
- <EFBFBD> P2 - <EFBFBD><EFBFBD>?
### <20><EFBFBD><E59786><EFBFBD>霈?
- <20>?敺<><E695BA>憪?- <20>银 餈𥡝<E9A488>銝?- <20>?撌脣<E6928C><E884A3>?- <20>?撌脣<E6928C>瘨?- <20>𩤃<EFBFBD> <20><EFBFBD>
- 🟢 P2 - 可选
### 状态标记
- ⏳ 待开始
- 🚧 进行中
- ✅ 已完成
- ❌ 已取消
- ⚠️ 阻塞
---
## <EFBFBD><EFBFBD> 敹恍<E695B9><EFBFBD>霈?
## 📊 快速统计
```bash
# 蝏蠘恣摰峕<EFBFBD>隞餃𦛚<EFBFBD>?grep -c "- \[x\]" 01-TODO皜<4F><E79A9C><EFBFBD>虾餈質葵嚗?md
# 统计完成任务数
grep -c "- \[x\]" 01-TODO清单可追踪.md
# 统计总任务数
grep -c "- \[ \]" 01-TODO<EFBFBD><EFBFBD><EFBFBD>虾餈質葵嚗?md
grep -c "- \[ \]" 01-TODO清单(可追踪).md
```
---
*最后更新2026-01-11 Phase 3.5.4完成*
**<EFBFBD><EFBFBD> 銝衤<E98A9D>甇伐<E79487>Phase 3.5.5 RVW<EFBFBD><EFBFBD><EFBFBD><EFBFBD> - 銝𡁜𦛚璅<E79285>雿輻鍂 PromptService嚗?*
**🚀 下一步:Phase 3.5.5 RVW模块集成 - 业务模块使用 PromptService**