Appearance
Peanut Admin 管理员使用手册
适用对象:负责内容、会员、通知、财务、渠道和系统运维的后台管理员。 文档口径:截至 2026-08-03 的 Peanut Admin 管理端。不同账号看到的菜单由角色权限决定;以下 30 个叶子菜单是超级管理员会话中实际可见、可打开的页面。
目录
1. 使用范围与权限
1.1 当前可见菜单
| 分组 | 可见叶子菜单 |
|---|---|
| 工作台 | 工作台 |
| 系统管理 | 菜单管理、角色管理、管理员管理、部门管理、岗位管理、素材库、字典管理、定时任务、操作日志、系统维护 |
| 会员管理 | 会员列表、会员标签 |
| 通知管理 | 渠道配置、通知场景、发送日志 |
| 财务管理 | 余额明细、充值记录、退款记录 |
| 内容管理 | 文章栏目、文章管理 |
| 应用设置 | 热门搜索、客服设置、用户设置、支付配置、渠道配置 |
| 装修管理 | 移动端装修、Tabbar 装修、PC 装修 |
| 开发工具 | 代码生成器 |
侧栏只显示当前账号被授予的目录和菜单。超级管理员拥有完整权限;普通管理员按角色获得菜单和按钮权限。没有权限时,按钮会隐藏,直接打开页面或提交操作会收到“暂无访问权限”等拒绝结果,业务数据不会因此改变。
1.2 权限变更的影响
- 角色授权至少包含一个菜单或按钮节点;父子节点可联动选择,保存前检查授权范围。
- 菜单可见不等于所有操作可用:新增、编辑、删除、状态、导出、清缓存等动作还受独立按钮权限控制。
- 修改角色、禁用管理员或删除管理员会使相关会话失效;管理员重新登录后才能看到最新菜单。
- 账号、角色、部门、岗位和菜单的增删改都写入操作日志(敏感字段会脱敏)。
2. 登录与账户安全
2.1 登录
- 在登录页填写管理员账号和密码,提交后进入工作台;有权限的重定向地址才会被采用,无效地址会回到默认工作台。
- “记住密码”只适合个人受控设备。共享电脑、演示机和公共浏览器应取消勾选,并在使用后退出。
- 账号不存在、账号已禁用或密码错误都会拒绝登录。连续 5 次密码错误后,来源 IP 锁定 30 分钟;锁定期间不要继续反复尝试。
- 登录会话有效期为 8 小时,接近过期时会自动续期。会话首次使用会绑定 IP;网络切换造成 IP 变化时,需要重新登录。
2.2 退出、个人资料和密码
- 右上角账号菜单可进入个人设置、退出登录。个人设置可修改头像和昵称,也可在“安全设置”中填写当前密码、新密码和确认密码。
- 新密码长度为 6~32 位,两次输入必须一致;修改密码后请在其他浏览器重新登录验证。
- 管理员的“多处登录”策略由管理员管理页控制。关闭时新会话会替换同终端旧会话;开启时允许多端并存,退出当前浏览器不会替其他设备强制下线。账号被禁用或编辑后,服务端会使其会话失效。
- 不要在备注、文章、通知内容或代码生成配置中粘贴密码、令牌、AppSecret、私钥和证书内容。
3. 工作台
工作台包含版本信息、今日数据、常用功能、访问量趋势、销售额趋势和服务支持。
- 今日数据展示销售额、成交订单、新增用户、新增访问量及累计值;先看更新时间,再判断数据是否需要刷新。
- 趋势图用于看板展示,不能替代充值记录、退款记录或余额明细进行对账;正式金额以财务页面的业务记录为准。
- 常用功能可以快速跳转到管理员、角色、部门、字典、代码生成器、素材库、菜单和网站相关入口。快捷入口不绕过权限,点击后仍按当前角色检查。
- 工作台加载失败时先刷新一次;若其他页面也无法打开,按常见问题检查会话和服务状态。
4. 系统管理
4.1 菜单管理
菜单以树形展示,类型分为目录、菜单和按钮。新增或编辑时维护上级菜单、名称、图标、路由路径、前端组件、权限标识、排序、显示和缓存选项。
- 目录用于组织页面,菜单用于形成侧栏入口,按钮用于控制具体操作。
- 权限标识必须与实际业务动作对应;改动前先确认使用该标识的角色和页面。
- 建议优先停用或隐藏不再使用的菜单。删除前确认没有子级和角色授权,避免入口消失或授权关系被一并移除。
- 修改显示、缓存或排序后刷新侧栏并用一个受限角色检查实际可见结果。
4.2 角色管理
角色记录包含名称、描述、排序和管理员人数。新增或编辑角色后,在“权限”中展开树,选择目录、菜单和按钮,再保存授权。
- 至少保留一项权限;不确定时先创建最小权限角色,不要直接给全量权限。
- 父子联动、全选/取消和展开/收起只改变待提交选择,确认后才生效。
- 被管理员使用的角色不能直接删除;先解除关联,再进行清理。
- 修改角色授权后,让目标管理员重新登录,验证菜单、按钮和直达限制。
4.3 管理员管理
列表支持按账号、名称和角色筛选、分页和 XLSX 导出。新增或编辑管理员可设置头像、名称、部门、岗位、角色、密码、状态和多处登录。
- 账号长度 1~32 位,名称长度 1~16 位;账号和名称在有效管理员中保持唯一。
- 新增必须填写密码和确认密码;编辑时密码留空表示不修改。
- root 超级管理员不能被禁用或删除;当前登录管理员也不能把自己禁用或删除。
- 禁用、修改角色或删除管理员会使该账号的服务端会话失效。
- 导出先选择全部或分页范围,再确认生成文件;单次最多导出 25,000 条。导出文件只保存在受控位置,使用后及时清理。
4.4 部门管理
部门以层级树展示,支持名称和状态筛选、展开/折叠、新增子级、编辑和停用。字段包括上级部门、部门名称、负责人、联系电话、排序和状态。
- 上级必须存在且不能选择自身或自己的下级;联系电话按手机号规则校验。
- 删除前确认没有下级部门,也没有关联管理员;顶级部门应保留为组织根节点。
- 停用部门前先检查管理员归属,避免影响登录后的组织筛选和权限管理。
4.5 岗位管理
岗位支持名称、编码和状态筛选,字段包括岗位名称、岗位编码、排序、备注和状态;提供新增、编辑、停用、删除和 XLSX 导出。
- 名称和编码在有效岗位中唯一;岗位名称长度为 1~50 个字符。
- 被管理员关联的岗位不能删除,先解除关联再清理。
- 导出范围和上限与管理员导出相同,单次最多 25,000 条。
4.6 素材库
素材库按图片、视频、文件分栏,每种类型有独立分类树。可新增/编辑/删除分类,按文件名和上传来源筛选,上传、预览、复制地址、重命名、移动和批量删除素材。
- 分类名称最多 20 个字符,父分类和素材必须属于同一种素材类型。
- 移动前选择有效的同类型目标分类;“全部”和“未分类”是不同筛选范围。
- 删除分类会影响其子分类和素材;删除素材会同步移除对应存储对象,确认前先核对引用它的文章、渠道和装修内容。
- 文章封面、正文图片/视频、二维码和装修图片都可从素材选择器复用,优先使用已有素材,避免重复上传。
4.7 字典管理
字典列表可按名称、类型标识和状态筛选。字典类型维护名称、类型标识和备注;进入“数据”后维护数据名称、数据值、排序、备注和启用状态。
- 类型标识只使用英文、数字和下划线,且保持唯一;数据名称和值不能为空。
- 类型被业务数据使用时不要删除;先确认没有引用,再删除类型和数据。
- 修改类型标识会同步其数据归属;保存后刷新使用该字典的页面确认选择器仍正常。
4.8 定时任务
任务列表支持名称和状态筛选,任务字段包括名称、命令、参数、排序、Cron 规则、状态和备注。编辑时可预览未来执行时间,并执行启动、停止、删除。
- 命令只能选择系统已注册的控制台任务,不要把任意 shell 字符串当作命令保存。
- 先预览 Cron 表达式,再启动任务;关注最后执行时间、耗时和最近错误。
- “错误”状态先查看错误信息并修正配置,再停止/启动恢复;停止后不会继续派发到期任务。
- 生成器归档清理等系统任务不要频繁手动启停,变更前记录原状态。
4.9 操作日志
可按操作人、接口地址、请求方式、IP 和时间范围筛选,支持分页、两阶段 XLSX 导出和清空日志。
- 日志中的密码、令牌、密钥、私钥、证书等字段会递归脱敏;不要把日志导出文件发送到非受控渠道。
- “清空日志”不可恢复,只在完成审计留档并确认合规后执行。清空前先导出需要保留的时间范围。
4.10 系统维护
页面提供服务器信息、环境检测、目录权限检查和缓存管理。缓存清理只清除系统缓存及临时文件,不删除会员、订单、文章或配置数据。
- 先确认没有正在进行的发布、导出或代码生成,再清理缓存。
- 环境或目录检查“不通过/只读”时,交给部署人员按提示修复,不要通过上传文件或修改业务数据绕过检查。
5. 会员管理
5.1 会员列表
列表支持按账号、昵称、手机号、会员编号进行关键词查询,按注册时间、注册来源和状态筛选;注册来源包括微信小程序、微信公众号、手机 H5、电脑 PC、苹果 APP 和安卓 APP。
可执行新增、详情、编辑、启用/禁用、余额调整和 XLSX 导出。新增/编辑字段包括昵称、手机号、邮箱、性别、生日、状态和标签;详情可查看账号、真实姓名、性别、手机号、注册来源、注册时间、最近登录时间、余额等。
- 禁用会员会阻止其继续登录,但不会删除历史记录;确认业务影响后再切换状态。
- 编辑单字段时先核对当前详情,手机号和账号冲突会被拒绝;失败后可在同一窗口修正再提交。
- 导出先确认筛选条件和范围,单次最多 25,000 条;导出内容含会员编号、昵称、账号、手机号、注册来源和时间等个人信息,应按最小范围分发。
5.2 余额调整
在会员详情中打开“调整余额”,选择增加或扣减,填写正数金额和备注,确认调整后查看“调整后余额”。
- 扣减不能使可用余额小于 0;超额扣减会被拒绝,不能通过重复提交绕过。
- 每次成功调整都会生成唯一的余额流水,记录变动金额、变动后余额、来源单号、备注、操作人和时间。
- 余额调整属于高风险操作,提交前核对会员编号、当前余额、方向和金额;不要把退款当作普通余额扣减处理。
5.3 会员标签
标签页支持新增、编辑和删除标签,字段为名称和备注。标签在会员表单中多选关联。
- 先确认没有会员使用该标签再删除;批量整理前导出标签关联范围。
- 标签只用于分类和筛选,不会改变会员状态、余额或权限。
6. 通知管理
6.1 渠道配置
短信渠道支持阿里云和腾讯云,邮件渠道使用 SMTP。填写服务商凭据、签名、地域、主机、端口、发件邮箱、发件人名称和加密方式后保存。
- 只有资料完整的服务商才能启用;短信同时只保留一个默认服务商。切换默认服务商前先验证新凭据。
- 密钥和邮箱密码按敏感信息处理,不要复制到备注或截图中。渠道未配置或未启用时,相关验证码/通知不会正常发送。
6.2 通知场景
当前页面维护四类固定业务场景:登录验证码、绑定手机验证码、变更手机验证码、找回密码验证码。每个场景可查看可用变量,填写服务商模板 ID、短信内容并切换短信通知开关。
- 变量按页面提示填写;验证码变量使用
$形式,不要改成无法识别的占位符。 - 场景开关打开前,确认对应短信服务商和服务商模板已准备好。关闭场景只停止该场景发送,不删除历史记录。
6.3 发送日志
日志支持按接收者、通知场景、渠道、状态和发送时间筛选。状态为待发、成功或失败,可打开详情查看内容、错误信息、服务商、验证码是否使用和校验次数。
- 日志是诊断依据,不代表真实手机一定送达;外部服务商限流、余额不足或模板审核失败时,以错误信息为准。
- 验证码默认 5 分钟有效且只能消费一次;同一手机号在最近 60 秒内成功发送过验证码时不能再次发送。重复校验、过期验证码会失败,不要通过重放日志内容补发。
7. 财务管理
7.1 余额明细
余额明细按用户账号/昵称/手机号、变动类型和记录时间筛选,展示用户账号、昵称、手机号、变动金额、剩余金额、变动类型、来源单号和记录时间。
- 变动类型用于区分平台增减、充值增加和充值退款扣减;对账时同时核对来源单号和余额。
- 页面不提供导出入口。需要留档时按权限使用受控的数据审计流程,不要复制整页个人信息。
7.2 充值记录
可按充值单号、用户信息、支付方式、支付状态和下单时间筛选,支付方式包括余额、微信支付和支付宝,状态包括未支付和已支付。页面支持分页和 XLSX 导出。
- 只有已支付且尚未发起退款的记录显示“退款”;未支付订单不能退款,已发起退款的入口会被禁用。
- 导出先确认筛选和页码范围,单次最多 25,000 条;导出列包含充值单号、用户、金额、支付方式、支付状态和时间。
7.3 退款记录
页面顶部显示累计退款、退款中、退款成功和退款失败金额,并提供全部、退款中、退款成功、退款失败四个状态页签。可按退款单号、来源单号、用户、退款类型和时间筛选;每条记录可查看退款日志。
- 首次退款针对已支付充值单执行整笔全额退款;系统会在一次事务中扣减余额、写入一条退款流水并创建唯一退款记录。
- 渠道明确失败会保留失败记录。只有退款失败状态允许“重新退款”;重试只调用渠道,不会再次扣余额、累计充值或新增主退款记录。
- 退款中表示等待渠道确认,不能重复点击。只有收到可信的渠道成功结果和交易号,才会转为退款成功;未配置渠道或网络异常不能被当作成功。
- 退款记录不提供导出入口;日志按最新尝试倒序查看。
8. 内容管理
8.1 文章栏目
栏目页维护一级栏目名称、排序和是否显示,支持新增、编辑、停用和删除。名称长度为 1~90 个字符,排序为不小于 0 的整数。
- 栏目只能建立一级,不要把栏目当作无限层级目录。
- 有文章使用的栏目不能直接删除;先迁移或处理文章,再执行删除。
- 停用栏目会影响公开 PC 内容聚合;后台文章仍可维护,移动端已发布文章的展示规则按前台页面执行。
8.2 文章管理
文章列表支持按标题、栏目和显示状态筛选,按分页查看。新增/编辑字段包括栏目、标题、封面、作者、简介、摘要、正文、排序、虚拟浏览量和显示状态;正文编辑器可上传或选择图片、视频素材。
- 标题最多 64 个字符,简介和摘要等文本最多 200 个字符;排序范围为 0~9999,浏览量必须为非负整数。
- “显示”文章才会进入公开内容;隐藏文章仍保留在后台,但不应出现在公开列表、详情、收藏和 PC 聚合中。
- 删除为业务删除,执行前确认文章、封面和正文素材是否还会被其他配置引用。
- 保存后先在列表检查栏目、状态、排序和封面,再到前台确认消费结果。
9. 应用设置
9.1 热门搜索
开启“启用状态”后,前台展示搜索词。每行维护搜索词和非负排序,可新增、删除和保存;空白搜索词保存时会被过滤。
9.2 客服设置
维护客服二维码、客服微信、客服电话和服务时间。二维码使用图片上传,上传成功后再保存整组配置。服务时间按面向用户的文字填写,例如“周一至周五 9:00-18:00”。
9.3 用户设置
可选择用户默认头像,并配置账号密码登录、手机验证码登录、登录协议、第三方登录总开关、微信登录和微信首次登录强制绑定手机。
- 开启短信登录前先确认短信渠道、模板和对应通知场景可用。
- 开启第三方微信登录前先完成“渠道配置”中的凭据;强制绑定手机会让首次微信登录先完成手机号步骤。
- 修改登录方式会影响前台新会话,保存后用一个测试账号验证登录和失败提示。
9.4 支付配置
支付配置包含微信支付、支付宝和充值配置三个页签。
- 微信支付维护启用状态、AppID、商户号、APIv3 密钥、商户证书路径、商户私钥路径和微信平台证书路径。
- 支付宝维护启用状态、应用 AppID、商户 Seller ID、应用私钥和支付宝公钥。支付宝不提供小程序支付场景。
- 已配置的密钥回显为
******。不修改密钥时保持掩码原样提交;不要把掩码当作新密钥复制到其他环境。 - 充值配置维护充值开关、最低/最高金额,以及小程序、公众号、H5、PC、iOS、Android 六类终端的微信/支付宝场景。每个启用终端至少保留一个启用渠道,且只能有一个默认渠道;默认渠道必须处于启用状态。
- 保存前检查金额上下限、终端渠道和凭据完整性;支付回调必须来自可信渠道,不能手工改订单为成功。
9.5 渠道配置
渠道配置按页签维护微信公众号资料、公众号菜单、公众号自动回复、微信开放平台、H5 渠道和微信小程序。
微信公众号资料
填写公众号名称、原始 ID、二维码、AppID、AppSecret、Token、EncodingAESKey 和加密方式,并复制回调 URL、业务域名、JS 安全域名和网页授权域名。
- AppSecret 已配置时会掩码回显;保持掩码即可保留原值,不要把掩码当作新凭据。
- 当前回调处理模式为明文;EncodingAESKey 和加密方式作为配置资料展示,不能据此宣称安全解密已经启用。
公众号菜单
先“保存菜单”保存本地内容,再按确认结果“发布到微信”。菜单最多两级:一级最多 3 个、每组二级最多 5 个;一级名称最多 4 个字,二级名称最多 8 个字。
- 点击菜单必须填写 key;网页菜单必须填写有效的
http/https地址;小程序菜单必须同时填写备用网页 URL、AppID 和页面路径。 - 发布前检查每个叶子菜单的类型、链接和文字,发布失败时按页面提示处理,不要连续重复点击。
公众号自动回复
支持关注回复、关键词回复和默认回复,内容类型为文本。关键词可选全匹配或模糊匹配,维护规则名称、关键词、内容、启用状态和非负排序;可新增、编辑、停用和删除。
- 关键词规则按排序依次匹配,未命中时回退到已启用默认回复;关注和默认回复同时只保留一个启用规则。
- 先保存内容再启用,修改后用实际微信事件/消息验证,不要把管理列表中的文本当作已送达证明。
H5 渠道
可复制派生访问地址,切换 H5 总开关。关闭时选择显示空白页或跳转到自定义 http/https 地址;自定义地址必须完整且可访问。
微信小程序
维护小程序名称、原始 ID、二维码、AppID、AppSecret,并复制 request、socket、upload、download、UDP 和业务域名。域名由系统派生,保存前检查平台后台白名单。
微信开放平台
填写用于 PC 扫码登录的 AppID 和 AppSecret。AppSecret 掩码回显时原样提交;凭据缺失或渠道关闭时不要继续排查前台扫码页面。
10. 装修管理
装修保存后客户端立即读取,没有单独的草稿或发布步骤;点击“保存”前应先在编辑器内完成全部校验。
10.1 移动端装修
可切换移动首页、个人中心、客服页面和系统风格。标准组件集合固定,只能调整顺序、启用状态和组件内容;固定组件不可隐藏或删除。
- 首页/个人中心/客服页面可编辑页面标题、背景、轮播、导航、资讯、服务和客服信息,图片使用素材选择器。
- 业务链接支持站内页面、文章、自定义链接和小程序;文章目标应选择有效且可见的文章,自定义链接使用
http/https,小程序目标补充 AppID 和环境版本。 - 系统风格提供 1~7 号主题;需要自定义颜色时选择 7,并填写合法的
#RRGGBB颜色。
10.2 Tabbar 装修
可设置默认颜色、选中颜色、名称、选中/未选中图标、业务链接和显示状态。
- Tabbar 总项数为 2~5,首项固定显示并指向首页;至少保留 2 个可见项。
- 首项不能删除、隐藏或改为其他链接;其余项可新增、删除、排序和切换显示。
- 颜色必须为
#RRGGBB格式;保存前逐项检查链接目标和图标是否存在。
10.3 PC 装修
PC 首页只有一个标准 Banner 组件,可切换启用状态,维护 1~10 个条目、图片、名称、业务链接和展示位置/尺寸。支持站内页面、文章、自定义链接和小程序链接。
- 至少保留 1 个条目;自定义链接必须为
http/https,小程序链接补齐 AppID 和环境版本。 - 保存后客户端即时读取,发布前先用 PC 首页确认图片、链接和布局。
11. 开发工具
11.1 代码生成器
代码生成器用于从数据库表生成 Peanut Admin 分层代码。主流程为:
- 按表名、表说明或实体搜索,打开“导入数据表”选择一张或多张表。
- 配置表说明、模块名称、实体名称、作者和模板类型(CRUD/树形)。
- 同步字段后,逐列设置是否出现在列表、查询、新增、编辑,查询条件、控件类型和字典标识。
- 树形模板补充主键、父级和名称字段;需要关联模型时填写目标配置、关系名称、关系类型、本地字段和目标字段。
- 保存配置,先预览文件,再选择生成并下载。
- 生成配置按管理员隔离;被关系引用的配置不能单独删除。
- 下载包为隔离目录中的一次性文件,默认 10 分钟内有效且下载后即失效。过期后重新生成,不要共享下载令牌。
- 生成代码只产生压缩包,不会自动部署或修改线上业务;解压后逐文件检查表名、字段、权限和路径,再提交代码评审。
- 不要把用户输入的表名、字段名或关系字段直接拼接到 SQL/文件路径;遇到非法标识符时修正配置而不是绕过校验。
12. 常见问题与错误处理
12.1 无法登录或突然退出
| 现象 | 处理 |
|---|---|
| 账号不存在/已禁用 | 联系超级管理员核对账号状态和删除状态。 |
| 密码错误 | 停止反复尝试;连续 5 次错误会锁定来源 IP 30 分钟。 |
| 登录超时 | 重新登录;检查浏览器是否清理了站点存储。 |
| IP 地址发生变化 | 回到登录页重新建立会话,避免在登录后切换网络。 |
| 退出后其他设备仍在线 | 检查管理员的多处登录设置;需要强制失效时由管理员禁用或编辑账号。 |
12.2 菜单或按钮不见
- 先确认账号是否登录到正确租户/环境,再刷新页面。
- 请角色管理员检查目录、菜单和按钮三层授权,以及菜单是否被隐藏或停用。
- 授权刚修改时让目标管理员退出并重新登录;不要用旧会话继续判断。
- 直接打开页面仍被拒绝时,以权限响应为准,不要反复刷新或重复提交。
12.3 保存失败但不确定是否写入
- 先回到列表重新查询,确认记录、状态和更新时间,再决定是否重试。
- 支付、退款、余额调整、通知发送和渠道发布不要连续点击;先查看订单状态、日志或页面错误。
- 校验错误通常不会部分保存。若出现网络超时,保留错误时间和业务单号,交给运维核对后端状态。
12.4 常见校验提示
- 名称/编码重复:换用未占用值,不要通过大小写或空格制造伪唯一。
- 有子级或有关联数据不能删除:先迁移子级、解除管理员/文章/会员关联,再删除。
- 支付/渠道凭据不完整:补齐 AppID、商户号、密钥、证书和域名,掩码字段保持原值。
- H5 跳转地址无效:使用完整
http://或https://地址。 - Cron 规则错误:先在任务弹窗预览未来执行时间,并确认命令属于已注册任务。
- 上传失败:检查文件类型、大小、素材分类和存储状态;不要反复上传造成重复文件。
- 公众号菜单/回复不生效:检查本地保存、发布结果、启用状态和微信侧域名/模板审核。
12.5 服务或页面异常
若多个页面同时加载失败,先检查会话是否过期和浏览器网络;只有单个页面异常时记录页面名称、操作时间、筛选条件和错误提示。不要在未确认影响范围前清缓存、重启任务或修改支付/渠道配置。
13. 安全操作清单
日常操作
- 使用个人账号和最小角色权限,不共用超级管理员账号。
- 共享设备关闭“记住密码”,操作结束退出并关闭浏览器窗口。
- 导出会员、充值、管理员和日志数据前确认筛选范围、接收人和保存期限。
- 密钥、私钥、证书、验证码和个人手机号不进入截图、备注、工单标题或聊天记录。
高风险变更
- 角色/菜单:先创建或选定测试角色,授权后用受限账号验证,再推广到生产角色。
- 余额/退款:核对会员、订单、支付状态、金额和来源单号;失败或处理中不要重复点击。
- 支付/渠道:先在低风险环境验证凭据和回调,再开启开关;修改后检查对应客户端消费。
- 文章/装修:保存会立即影响前台;先预览链接和图片,再提交保存。
- 定时任务/缓存:记录原状态和变更时间,非必要不在业务高峰操作。
- 代码生成:预览和下载后人工审查,不把生成包直接部署到线上。
变更后复核
- 刷新页面并重新查询,确认状态、更新时间和权限显示正确。
- 用一个真实消费端或只读页面检查前台结果;不要用数据库手工改值代替业务验证。
- 在操作日志中留下可追溯的操作人、时间和业务单号;发现异常先保留现场,再联系运维。