程序聚合 软件案例 企业后台管理系统-RBAC权限管控脚手架

企业后台管理系统-RBAC权限管控脚手架

2026-09-23 02:17:05
行业:企业服务(saas)
载体:网站
技术:Python、FastAPI、Vue、Docker

业务和功能介绍

【立项背景和目标】
中小团队做内部管理系统时,登录鉴权、角色权限、用户管理这些基础模块几乎每个项目都要重写一遍,既浪费时间,权限校验也容易写漏,留下越权漏洞。本项目目标是把这套通用底座做成可直接复用的脚手架:后端提供接口级强制权限校验,前端提供可复用的管理界面,新项目接入后只需专注业务模块,不必重复造轮子。

【核心功能模块】
1. 认证模块:JWT 令牌登录,密码使用 PBKDF2-HMAC-SHA256 加盐哈希(12 万次迭代),接口响应永不返回密码等敏感字段。
2. 权限模块(RBAC):用户—角色—权限点三级模型,内置超级管理员、运营人员、只读访客三个角色,权限在后端强制拦截。
3. 用户管理模块:关键词模糊搜索,角色/状态/部门多条件筛选,分页(每页 10/20/50 可调),增删改查,启用禁用,重置密码,CSV 导出(带 UTF-8 BOM,Excel 打开中文不乱码)。
4. 数据看板模块:统计卡片、近 30 天注册趋势折线图、角色分布环形图、最近操作记录列表。
5. 审计模块:记录登录、登出、登录失败、增删改、导出等全部写操作,含操作人、IP、时间。

【业务流程和功能路径】
用户登录 → 后端校验账号密码并签发 JWT → 前端携带令牌请求接口 → 后端解析令牌、查库校验账号是否被禁用、再校验当前角色是否具备该接口所需权限点 → 通过则返回数据,否则返回 401 或 403 → 前端依据返回的权限列表决定展示哪些菜单与按钮 → 所有写操作同步写入审计日志 → 看板实时汇总统计。

项目实现

【整体架构和设计思路】
前后端分离的单体架构。后端 Python + FastAPI,分「路由层 / 依赖注入层 / 数据访问层」三层:routers 只声明需要什么权限,deps.py 用 Depends 把「解析令牌→查库→校验状态→校验权限点」串成可复用依赖,database.py 封装全部 SQL。数据库用 SQLite 做到零依赖、克隆即跑,迁移 PostgreSQL 只需替换数据访问层。密码哈希用标准库 hashlib 实现,避开 bcrypt 等需编译的库。前端 Vue 3 + Element Plus + ECharts,第三方库全部本地化到 vendor 目录,断网也能演示。部署用 Docker 单镜像同时提供 API 与前端页面,前后端同源,无需配置跨域。

【我负责的模块和结果】
独立完成架构设计、接口开发、前端实现到容器化部署全流程。可量化结果:
- 后端 10 个模块、1241 行 Python,14 个 REST 接口,3 个角色 6 个权限点;
- 前端 592 行 JS + 393 行 HTML + 192 行 CSS,4 个功能页面;
- 自研 36 例接口自动化测试(不用第三方测试框架,仅标准库 urllib),覆盖认证、权限拦截反向用例、CRUD 全生命周期、参数边界、CSV 编码校验,全部通过;
- 自研无头浏览器端到端脚本,40 项断言全通过,运行时 JS 报错 0 条,并自动产出 9 张界面截图;
- 接口响应注入 X-Request-ID 与 X-Process-Time 便于排障,列表接口平均响应约 8ms。

【遇到的难点、坑和解决方案】
1. 浏览器内 DOM 模板的自闭合标签陷阱。前端免构建、模板直接写在 HTML 里,而 HTML 解析器不认识 这类自定义标签,自闭合写法不生效,后续兄弟节点会被当成插槽内容吞掉,现象是「工具栏按钮凭空消失」且控制台没有明显报错,排查耗时较久。改为成对闭合标签解决,并加了静态检查防止复发。
2. ECharts 在隐藏容器上 resize 抛异常。v-show 隐藏面板时容器宽高为 0,此时窗口 resize 触发 chart.resize(),ECharts 重算布局会抛 TypeError。改为 resize 前先判断容器可见且有真实尺寸,并加 150ms 防抖;另外 v-if/v-else 切换会销毁重建 DOM,图表实例必须同步 dispose(),否则会操作已脱离文档的容器。
3. 权限校验该放在哪一层。最初靠前端隐藏按钮控制,实测用 Postman 直接调接口依然能越权。改为后端接口级强制校验、前端仅做展示层隐藏,并补充了「只读角色调用删除接口必须返回 403」的反向测试用例。

示例图片视频


小源
24小时内活跃
方向: 后端-Python、前端-Web前端、
交付率:100.00%
相似推荐
姿态AI比对-运动健身通用工具
本项目包含 Android 原生 APP 与抖音小程序两套端,两端业务逻辑、比对功能完全一致。小程序依托抖音云服务,后端采用 Python 开发;Android 端全部运算本地离线执行,无需上传原始视频,兼顾多端使用需求,面向健身娱乐、动作教学、标准化动作考核等场景,基于 MediaPipe 人体骨骼识别技术,完成用户动作与标准动作模板的姿态比对分析。 业务核心逻辑:用户上传或录制动作视频,系统提取视频内人体骨骼关键点,与预先存储的标准动作 JSON 骨骼模板进行帧匹配。**匹配不依赖时间戳对齐**,仅通过骨骼相似度完成帧配对。遍历用户视频每一帧骨骼数据,和标准动作库计算相似度,匹配成功则在画面叠加两套骨骼(用户骨骼、标准模板骨骼,分色区分);匹配失败则不叠加骨骼。直观呈现用户动作与标准动作之间的偏差,可用于健身娱乐动作打卡、训练复盘、动作质量评估。 核心功能分为四大模块。 1. 视频骨骼解析模块:支持读取本地视频,逐帧提取人体骨骼关键点;加载标准动作 JSON 模板,读取预设标准骨骼数据,视频解码不处理音频流,降低资源开销。 2. 姿态匹配判定模块:计算骨骼相似度分值。匹配成功后自动判定动作结果:动作达标标记为**正确**,记录加分项与对应分值;偏差超过阈值判定为错误动作,记录错误帧、偏差部位与文字说明,全部结果实时展示在界面文本控件,即时反馈动作正误。 3. 骨骼可视化模块:匹配成功帧叠加绘制双骨骼骨架,预览页面实时渲染;导出视频时,输出成品视频每一帧都自带骨骼叠加图层,并非原始视频画面。 4. 结果导出模块,统一汇总生成文件:单个 PDF 评估报告,错误动作页附带骨骼叠加截图与错误描述,正确动作仅记录加分项目;单个完整 MP4 视频,保存带骨骼绘制的画面。Android 端文件写入公共存储并保存至系统相册;抖音小程序文件存储于抖音云,支持在线查看报告与回放比对视频。 技术特点:Android 端 Java 原生开发,MediaCodec/MediaExtractor 完成视频编解码,Canvas 绘制骨骼,PdfDocument 生成 PDF;抖音小程序前端配合 Python 后端、抖音云实现云端骨骼解析与文件存储。 适用场景覆盖两大方向:健身娱乐(居家健身打卡、舞蹈趣味动作比对、动作趣味打分分享);专业场景(康复训练评估、体育动作教学、标准化作业考核)。多端适配满足用户不同使用习惯,APP 注重离线隐私,小程序轻量化、便于社交分享传播
基于端侧离线语音识别与大模型辅助整理的组织部干部履职谈话工作台-谈话工作台
【业务背景】供电企业组织部门每年要对各二级单位领导班子和领导人员进行履职谈话,传统做法是「手机录音 + 手写速记 + Excel 汇总」,存在记录碎片化、整理耗时长、事例易丢失、统计口径不统一等问题。 【产品定位】「谈话工作台」是面向组工业务场景的免安装 Windows 桌面工具,把「现场谈话 → 记录整理 → 结果汇总 → 材料归档」打通为一条闭环流程,全程本机运行,音频不出电脑。 【核心功能】 ① 单位与人员管理:按单位建库,人员区分正职 / 副职 / 一般员工并对应用人身份配色与统计口径,支持 Excel 名单模板批量导入(一个工作表即一个单位)。 ② 谈话现场:本机离线实时语音转写,自动断句并区分「说话人1/2/3」;左栏「手动速记」可一键插入被评价对象标记与后备推荐层级,速记与转写并列保存,互为补充。 ③ AI 整理:一键生成规范《谈话记录》(问答体)、班子整体评价、个人评价要点、问题与建议、后备推荐线索五类成果,并自动与原文逐条核对、提示可疑之处,防止大模型编造或张冠李戴;支持导出规范排版 Word。 ④ 汇总与导出:自动生成谈话矩阵表、后备推荐结果汇总(严格对齐现行模板的层级排序与跨单位口径)、全公司总汇总,一键批量导出 Excel。 ⑤ 协同与安全:两台电脑分组谈话可导出 / 导入谈话包自动合并,不重不漏;支持事后补谈;语音识别全程离线,仅在使用 AI 整理时按需上传文字,可单独关闭。 【业务流程】建单位与人员名单 → 现场录音转写 + 手动速记 → 一键 AI 整理并人工复核 → 汇总导出矩阵表与推荐结果 → 归档上交。
AI智能体聚合模块化平台-织智
1. 立项背景和目标 2024 年以来,大语言模型能力快速成熟,但模型能力到"普通人可用的应用"之间仍隔着三道门槛: 技术门槛:搭建一个可用的 AI 助手,需要写提示词、接模型 API、做向量检索、处理工具调用与异常,普通业务人员无法独立完成; 分发门槛:个人做出智能体后,没有统一的上架、试用、付费渠道,触达用户只能靠自己; 变现门槛:计费、分成、结算、提现缺乏配套,创作者的劳动无法形成收入闭环。 市面上的 Coze、Dify 等平台侧重"编排"本身,创作者经济环节(集市、钱包、数据分析)相对割裂。本项目的目标是做一个‘从编排到变现全链路打通’的平台。 我的目标 - 零代码:通过可视化节点编排,让不会写代码的人 10 分钟内搭出一个可对话的智能体; - 可上架:一键发布到智能体集市,支持免费试用、按次付费、订阅三种商业模式; - 能赚钱:创作者获得 70% 分成,平台提供钱包、提现、经营数据复盘; 产品定位:面向个人创作者和中小团队的 AI 智能体生产与交易平台。 2. 软件功能与核心模块 平台共 8 大功能模块、11 个页面,覆盖"创作 → 调试 → 发布 → 交易 → 结算 → 复盘"完整链路。 模块一:可视化编排工作台(核心) 模块二:对话调试 模块三:发布管理 模块四:智能体集市 模块五:智能体详情页 模块六:创作者工作台(Dashboard) 模块七:账户钱包 模块八:数据分析
AI漫剧制作平台
方格智能剧场是一站式 AI 漫剧制作 Web 平台,支持用户从剧本创作、场景角色配置、自动分镜生成,到 AI 视频渲染预览的全链路漫剧生产。核心功能包含剧本编辑、角色与场景道具管理、AI 自动生成分镜、视频预览渲染、作品管理、个人素材资产库。用户无需专业影视知识,输入剧本即可一键生成电影质感漫剧短片,大幅降低 AI 短剧、漫剧的制作门槛,面向短视频创作者、内容团队使用。
AI电商客服
立项背景:人工客服三大痛点(重复问题多、大模型幻觉碰资金、售后必须人工介入)→ 引出“模型只做理解与表达、业务事实一律来自系统、资金边界由规则与人工兜底”的立项思路 软件功能:6 大功能面(智能对话、路由、工具调用、RAG、HITL 工作流、可观测评测) 核心模块:5 个模块各自机制展开,含路由守卫 rule_guard_* 收敛、RAG 四步检索、resume_token 恢复链 业务流程:一次对话的六阶段全流程 + HITL 审批闭环 功能路径:五条互斥路径对照表(触发条件 / 事实来源 / 典型例子)
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服