Skip to content

Peanut Admin 管理员使用手册

适用对象:负责内容、会员、通知、财务、渠道和系统运维的后台管理员。 文档口径:截至 2026-08-03 的 Peanut Admin 管理端。不同账号看到的菜单由角色权限决定;以下 30 个叶子菜单是超级管理员会话中实际可见、可打开的页面。

目录

  1. 使用范围与权限
  2. 登录与账户安全
  3. 工作台
  4. 系统管理
  5. 会员管理
  6. 通知管理
  7. 财务管理
  8. 内容管理
  9. 应用设置
  10. 装修管理
  11. 开发工具
  12. 常见问题与错误处理
  13. 安全操作清单

1. 使用范围与权限

1.1 当前可见菜单

分组可见叶子菜单
工作台工作台
系统管理菜单管理、角色管理、管理员管理、部门管理、岗位管理、素材库、字典管理、定时任务、操作日志、系统维护
会员管理会员列表、会员标签
通知管理渠道配置、通知场景、发送日志
财务管理余额明细、充值记录、退款记录
内容管理文章栏目、文章管理
应用设置热门搜索、客服设置、用户设置、支付配置、渠道配置
装修管理移动端装修、Tabbar 装修、PC 装修
开发工具代码生成器

侧栏只显示当前账号被授予的目录和菜单。超级管理员拥有完整权限;普通管理员按角色获得菜单和按钮权限。没有权限时,按钮会隐藏,直接打开页面或提交操作会收到“暂无访问权限”等拒绝结果,业务数据不会因此改变。

1.2 权限变更的影响

  • 角色授权至少包含一个菜单或按钮节点;父子节点可联动选择,保存前检查授权范围。
  • 菜单可见不等于所有操作可用:新增、编辑、删除、状态、导出、清缓存等动作还受独立按钮权限控制。
  • 修改角色、禁用管理员或删除管理员会使相关会话失效;管理员重新登录后才能看到最新菜单。
  • 账号、角色、部门、岗位和菜单的增删改都写入操作日志(敏感字段会脱敏)。

2. 登录与账户安全

2.1 登录

  1. 在登录页填写管理员账号和密码,提交后进入工作台;有权限的重定向地址才会被采用,无效地址会回到默认工作台。
  2. “记住密码”只适合个人受控设备。共享电脑、演示机和公共浏览器应取消勾选,并在使用后退出。
  3. 账号不存在、账号已禁用或密码错误都会拒绝登录。连续 5 次密码错误后,来源 IP 锁定 30 分钟;锁定期间不要继续反复尝试。
  4. 登录会话有效期为 8 小时,接近过期时会自动续期。会话首次使用会绑定 IP;网络切换造成 IP 变化时,需要重新登录。

2.2 退出、个人资料和密码

  • 右上角账号菜单可进入个人设置、退出登录。个人设置可修改头像和昵称,也可在“安全设置”中填写当前密码、新密码和确认密码。
  • 新密码长度为 6~32 位,两次输入必须一致;修改密码后请在其他浏览器重新登录验证。
  • 管理员的“多处登录”策略由管理员管理页控制。关闭时新会话会替换同终端旧会话;开启时允许多端并存,退出当前浏览器不会替其他设备强制下线。账号被禁用或编辑后,服务端会使其会话失效。
  • 不要在备注、文章、通知内容或代码生成配置中粘贴密码、令牌、AppSecret、私钥和证书内容。

3. 工作台

工作台包含版本信息、今日数据、常用功能、访问量趋势、销售额趋势和服务支持。

  • 今日数据展示销售额、成交订单、新增用户、新增访问量及累计值;先看更新时间,再判断数据是否需要刷新。
  • 趋势图用于看板展示,不能替代充值记录、退款记录或余额明细进行对账;正式金额以财务页面的业务记录为准。
  • 常用功能可以快速跳转到管理员、角色、部门、字典、代码生成器、素材库、菜单和网站相关入口。快捷入口不绕过权限,点击后仍按当前角色检查。
  • 工作台加载失败时先刷新一次;若其他页面也无法打开,按常见问题检查会话和服务状态。

4. 系统管理

4.1 菜单管理

菜单以树形展示,类型分为目录、菜单和按钮。新增或编辑时维护上级菜单、名称、图标、路由路径、前端组件、权限标识、排序、显示和缓存选项。

  • 目录用于组织页面,菜单用于形成侧栏入口,按钮用于控制具体操作。
  • 权限标识必须与实际业务动作对应;改动前先确认使用该标识的角色和页面。
  • 建议优先停用或隐藏不再使用的菜单。删除前确认没有子级和角色授权,避免入口消失或授权关系被一并移除。
  • 修改显示、缓存或排序后刷新侧栏并用一个受限角色检查实际可见结果。

4.2 角色管理

角色记录包含名称、描述、排序和管理员人数。新增或编辑角色后,在“权限”中展开树,选择目录、菜单和按钮,再保存授权。

  • 至少保留一项权限;不确定时先创建最小权限角色,不要直接给全量权限。
  • 父子联动、全选/取消和展开/收起只改变待提交选择,确认后才生效。
  • 被管理员使用的角色不能直接删除;先解除关联,再进行清理。
  • 修改角色授权后,让目标管理员重新登录,验证菜单、按钮和直达限制。

4.3 管理员管理

列表支持按账号、名称和角色筛选、分页和 XLSX 导出。新增或编辑管理员可设置头像、名称、部门、岗位、角色、密码、状态和多处登录。

  • 账号长度 1~32 位,名称长度 1~16 位;账号和名称在有效管理员中保持唯一。
  • 新增必须填写密码和确认密码;编辑时密码留空表示不修改。
  • root 超级管理员不能被禁用或删除;当前登录管理员也不能把自己禁用或删除。
  • 禁用、修改角色或删除管理员会使该账号的服务端会话失效。
  • 导出先选择全部或分页范围,再确认生成文件;单次最多导出 25,000 条。导出文件只保存在受控位置,使用后及时清理。

4.4 部门管理

部门以层级树展示,支持名称和状态筛选、展开/折叠、新增子级、编辑和停用。字段包括上级部门、部门名称、负责人、联系电话、排序和状态。

  • 上级必须存在且不能选择自身或自己的下级;联系电话按手机号规则校验。
  • 删除前确认没有下级部门,也没有关联管理员;顶级部门应保留为组织根节点。
  • 停用部门前先检查管理员归属,避免影响登录后的组织筛选和权限管理。

4.5 岗位管理

岗位支持名称、编码和状态筛选,字段包括岗位名称、岗位编码、排序、备注和状态;提供新增、编辑、停用、删除和 XLSX 导出。

  • 名称和编码在有效岗位中唯一;岗位名称长度为 1~50 个字符。
  • 被管理员关联的岗位不能删除,先解除关联再清理。
  • 导出范围和上限与管理员导出相同,单次最多 25,000 条。

4.6 素材库

素材库按图片、视频、文件分栏,每种类型有独立分类树。可新增/编辑/删除分类,按文件名和上传来源筛选,上传、预览、复制地址、重命名、移动和批量删除素材。

  • 分类名称最多 20 个字符,父分类和素材必须属于同一种素材类型。
  • 移动前选择有效的同类型目标分类;“全部”和“未分类”是不同筛选范围。
  • 删除分类会影响其子分类和素材;删除素材会同步移除对应存储对象,确认前先核对引用它的文章、渠道和装修内容。
  • 文章封面、正文图片/视频、二维码和装修图片都可从素材选择器复用,优先使用已有素材,避免重复上传。

4.7 字典管理

字典列表可按名称、类型标识和状态筛选。字典类型维护名称、类型标识和备注;进入“数据”后维护数据名称、数据值、排序、备注和启用状态。

  • 类型标识只使用英文、数字和下划线,且保持唯一;数据名称和值不能为空。
  • 类型被业务数据使用时不要删除;先确认没有引用,再删除类型和数据。
  • 修改类型标识会同步其数据归属;保存后刷新使用该字典的页面确认选择器仍正常。

4.8 定时任务

任务列表支持名称和状态筛选,任务字段包括名称、命令、参数、排序、Cron 规则、状态和备注。编辑时可预览未来执行时间,并执行启动、停止、删除。

  • 命令只能选择系统已注册的控制台任务,不要把任意 shell 字符串当作命令保存。
  • 先预览 Cron 表达式,再启动任务;关注最后执行时间、耗时和最近错误。
  • “错误”状态先查看错误信息并修正配置,再停止/启动恢复;停止后不会继续派发到期任务。
  • 生成器归档清理等系统任务不要频繁手动启停,变更前记录原状态。

4.9 操作日志

可按操作人、接口地址、请求方式、IP 和时间范围筛选,支持分页、两阶段 XLSX 导出和清空日志。

  • 日志中的密码、令牌、密钥、私钥、证书等字段会递归脱敏;不要把日志导出文件发送到非受控渠道。
  • “清空日志”不可恢复,只在完成审计留档并确认合规后执行。清空前先导出需要保留的时间范围。

4.10 系统维护

页面提供服务器信息、环境检测、目录权限检查和缓存管理。缓存清理只清除系统缓存及临时文件,不删除会员、订单、文章或配置数据。

  • 先确认没有正在进行的发布、导出或代码生成,再清理缓存。
  • 环境或目录检查“不通过/只读”时,交给部署人员按提示修复,不要通过上传文件或修改业务数据绕过检查。

5. 会员管理

5.1 会员列表

列表支持按账号、昵称、手机号、会员编号进行关键词查询,按注册时间、注册来源和状态筛选;注册来源包括微信小程序、微信公众号、手机 H5、电脑 PC、苹果 APP 和安卓 APP。

可执行新增、详情、编辑、启用/禁用、余额调整和 XLSX 导出。新增/编辑字段包括昵称、手机号、邮箱、性别、生日、状态和标签;详情可查看账号、真实姓名、性别、手机号、注册来源、注册时间、最近登录时间、余额等。

  • 禁用会员会阻止其继续登录,但不会删除历史记录;确认业务影响后再切换状态。
  • 编辑单字段时先核对当前详情,手机号和账号冲突会被拒绝;失败后可在同一窗口修正再提交。
  • 导出先确认筛选条件和范围,单次最多 25,000 条;导出内容含会员编号、昵称、账号、手机号、注册来源和时间等个人信息,应按最小范围分发。

5.2 余额调整

在会员详情中打开“调整余额”,选择增加或扣减,填写正数金额和备注,确认调整后查看“调整后余额”。

  • 扣减不能使可用余额小于 0;超额扣减会被拒绝,不能通过重复提交绕过。
  • 每次成功调整都会生成唯一的余额流水,记录变动金额、变动后余额、来源单号、备注、操作人和时间。
  • 余额调整属于高风险操作,提交前核对会员编号、当前余额、方向和金额;不要把退款当作普通余额扣减处理。

5.3 会员标签

标签页支持新增、编辑和删除标签,字段为名称和备注。标签在会员表单中多选关联。

  • 先确认没有会员使用该标签再删除;批量整理前导出标签关联范围。
  • 标签只用于分类和筛选,不会改变会员状态、余额或权限。

6. 通知管理

6.1 渠道配置

短信渠道支持阿里云和腾讯云,邮件渠道使用 SMTP。填写服务商凭据、签名、地域、主机、端口、发件邮箱、发件人名称和加密方式后保存。

  • 只有资料完整的服务商才能启用;短信同时只保留一个默认服务商。切换默认服务商前先验证新凭据。
  • 密钥和邮箱密码按敏感信息处理,不要复制到备注或截图中。渠道未配置或未启用时,相关验证码/通知不会正常发送。

6.2 通知场景

当前页面维护四类固定业务场景:登录验证码、绑定手机验证码、变更手机验证码、找回密码验证码。每个场景可查看可用变量,填写服务商模板 ID、短信内容并切换短信通知开关。

  • 变量按页面提示填写;验证码变量使用 $ 形式,不要改成无法识别的占位符。
  • 场景开关打开前,确认对应短信服务商和服务商模板已准备好。关闭场景只停止该场景发送,不删除历史记录。

6.3 发送日志

日志支持按接收者、通知场景、渠道、状态和发送时间筛选。状态为待发、成功或失败,可打开详情查看内容、错误信息、服务商、验证码是否使用和校验次数。

  • 日志是诊断依据,不代表真实手机一定送达;外部服务商限流、余额不足或模板审核失败时,以错误信息为准。
  • 验证码默认 5 分钟有效且只能消费一次;同一手机号在最近 60 秒内成功发送过验证码时不能再次发送。重复校验、过期验证码会失败,不要通过重放日志内容补发。

7. 财务管理

7.1 余额明细

余额明细按用户账号/昵称/手机号、变动类型和记录时间筛选,展示用户账号、昵称、手机号、变动金额、剩余金额、变动类型、来源单号和记录时间。

  • 变动类型用于区分平台增减、充值增加和充值退款扣减;对账时同时核对来源单号和余额。
  • 页面不提供导出入口。需要留档时按权限使用受控的数据审计流程,不要复制整页个人信息。

7.2 充值记录

可按充值单号、用户信息、支付方式、支付状态和下单时间筛选,支付方式包括余额、微信支付和支付宝,状态包括未支付和已支付。页面支持分页和 XLSX 导出。

  • 只有已支付且尚未发起退款的记录显示“退款”;未支付订单不能退款,已发起退款的入口会被禁用。
  • 导出先确认筛选和页码范围,单次最多 25,000 条;导出列包含充值单号、用户、金额、支付方式、支付状态和时间。

7.3 退款记录

页面顶部显示累计退款、退款中、退款成功和退款失败金额,并提供全部、退款中、退款成功、退款失败四个状态页签。可按退款单号、来源单号、用户、退款类型和时间筛选;每条记录可查看退款日志。

  • 首次退款针对已支付充值单执行整笔全额退款;系统会在一次事务中扣减余额、写入一条退款流水并创建唯一退款记录。
  • 渠道明确失败会保留失败记录。只有退款失败状态允许“重新退款”;重试只调用渠道,不会再次扣余额、累计充值或新增主退款记录。
  • 退款中表示等待渠道确认,不能重复点击。只有收到可信的渠道成功结果和交易号,才会转为退款成功;未配置渠道或网络异常不能被当作成功。
  • 退款记录不提供导出入口;日志按最新尝试倒序查看。

8. 内容管理

8.1 文章栏目

栏目页维护一级栏目名称、排序和是否显示,支持新增、编辑、停用和删除。名称长度为 1~90 个字符,排序为不小于 0 的整数。

  • 栏目只能建立一级,不要把栏目当作无限层级目录。
  • 有文章使用的栏目不能直接删除;先迁移或处理文章,再执行删除。
  • 停用栏目会影响公开 PC 内容聚合;后台文章仍可维护,移动端已发布文章的展示规则按前台页面执行。

8.2 文章管理

文章列表支持按标题、栏目和显示状态筛选,按分页查看。新增/编辑字段包括栏目、标题、封面、作者、简介、摘要、正文、排序、虚拟浏览量和显示状态;正文编辑器可上传或选择图片、视频素材。

  • 标题最多 64 个字符,简介和摘要等文本最多 200 个字符;排序范围为 0~9999,浏览量必须为非负整数。
  • “显示”文章才会进入公开内容;隐藏文章仍保留在后台,但不应出现在公开列表、详情、收藏和 PC 聚合中。
  • 删除为业务删除,执行前确认文章、封面和正文素材是否还会被其他配置引用。
  • 保存后先在列表检查栏目、状态、排序和封面,再到前台确认消费结果。

9. 应用设置

9.1 热门搜索

开启“启用状态”后,前台展示搜索词。每行维护搜索词和非负排序,可新增、删除和保存;空白搜索词保存时会被过滤。

9.2 客服设置

维护客服二维码、客服微信、客服电话和服务时间。二维码使用图片上传,上传成功后再保存整组配置。服务时间按面向用户的文字填写,例如“周一至周五 9:00-18:00”。

9.3 用户设置

可选择用户默认头像,并配置账号密码登录、手机验证码登录、登录协议、第三方登录总开关、微信登录和微信首次登录强制绑定手机。

  • 开启短信登录前先确认短信渠道、模板和对应通知场景可用。
  • 开启第三方微信登录前先完成“渠道配置”中的凭据;强制绑定手机会让首次微信登录先完成手机号步骤。
  • 修改登录方式会影响前台新会话,保存后用一个测试账号验证登录和失败提示。

9.4 支付配置

支付配置包含微信支付、支付宝和充值配置三个页签。

  • 微信支付维护启用状态、AppID、商户号、APIv3 密钥、商户证书路径、商户私钥路径和微信平台证书路径。
  • 支付宝维护启用状态、应用 AppID、商户 Seller ID、应用私钥和支付宝公钥。支付宝不提供小程序支付场景。
  • 已配置的密钥回显为 ******。不修改密钥时保持掩码原样提交;不要把掩码当作新密钥复制到其他环境。
  • 充值配置维护充值开关、最低/最高金额,以及小程序、公众号、H5、PC、iOS、Android 六类终端的微信/支付宝场景。每个启用终端至少保留一个启用渠道,且只能有一个默认渠道;默认渠道必须处于启用状态。
  • 保存前检查金额上下限、终端渠道和凭据完整性;支付回调必须来自可信渠道,不能手工改订单为成功。

9.5 渠道配置

渠道配置按页签维护微信公众号资料、公众号菜单、公众号自动回复、微信开放平台、H5 渠道和微信小程序。

微信公众号资料

填写公众号名称、原始 ID、二维码、AppID、AppSecret、Token、EncodingAESKey 和加密方式,并复制回调 URL、业务域名、JS 安全域名和网页授权域名。

  • AppSecret 已配置时会掩码回显;保持掩码即可保留原值,不要把掩码当作新凭据。
  • 当前回调处理模式为明文;EncodingAESKey 和加密方式作为配置资料展示,不能据此宣称安全解密已经启用。

公众号菜单

先“保存菜单”保存本地内容,再按确认结果“发布到微信”。菜单最多两级:一级最多 3 个、每组二级最多 5 个;一级名称最多 4 个字,二级名称最多 8 个字。

  • 点击菜单必须填写 key;网页菜单必须填写有效的 http/https 地址;小程序菜单必须同时填写备用网页 URL、AppID 和页面路径。
  • 发布前检查每个叶子菜单的类型、链接和文字,发布失败时按页面提示处理,不要连续重复点击。

公众号自动回复

支持关注回复、关键词回复和默认回复,内容类型为文本。关键词可选全匹配或模糊匹配,维护规则名称、关键词、内容、启用状态和非负排序;可新增、编辑、停用和删除。

  • 关键词规则按排序依次匹配,未命中时回退到已启用默认回复;关注和默认回复同时只保留一个启用规则。
  • 先保存内容再启用,修改后用实际微信事件/消息验证,不要把管理列表中的文本当作已送达证明。

H5 渠道

可复制派生访问地址,切换 H5 总开关。关闭时选择显示空白页或跳转到自定义 http/https 地址;自定义地址必须完整且可访问。

微信小程序

维护小程序名称、原始 ID、二维码、AppID、AppSecret,并复制 request、socket、upload、download、UDP 和业务域名。域名由系统派生,保存前检查平台后台白名单。

微信开放平台

填写用于 PC 扫码登录的 AppID 和 AppSecret。AppSecret 掩码回显时原样提交;凭据缺失或渠道关闭时不要继续排查前台扫码页面。

10. 装修管理

装修保存后客户端立即读取,没有单独的草稿或发布步骤;点击“保存”前应先在编辑器内完成全部校验。

10.1 移动端装修

可切换移动首页、个人中心、客服页面和系统风格。标准组件集合固定,只能调整顺序、启用状态和组件内容;固定组件不可隐藏或删除。

  • 首页/个人中心/客服页面可编辑页面标题、背景、轮播、导航、资讯、服务和客服信息,图片使用素材选择器。
  • 业务链接支持站内页面、文章、自定义链接和小程序;文章目标应选择有效且可见的文章,自定义链接使用 http/https,小程序目标补充 AppID 和环境版本。
  • 系统风格提供 1~7 号主题;需要自定义颜色时选择 7,并填写合法的 #RRGGBB 颜色。

10.2 Tabbar 装修

可设置默认颜色、选中颜色、名称、选中/未选中图标、业务链接和显示状态。

  • Tabbar 总项数为 2~5,首项固定显示并指向首页;至少保留 2 个可见项。
  • 首项不能删除、隐藏或改为其他链接;其余项可新增、删除、排序和切换显示。
  • 颜色必须为 #RRGGBB 格式;保存前逐项检查链接目标和图标是否存在。

10.3 PC 装修

PC 首页只有一个标准 Banner 组件,可切换启用状态,维护 1~10 个条目、图片、名称、业务链接和展示位置/尺寸。支持站内页面、文章、自定义链接和小程序链接。

  • 至少保留 1 个条目;自定义链接必须为 http/https,小程序链接补齐 AppID 和环境版本。
  • 保存后客户端即时读取,发布前先用 PC 首页确认图片、链接和布局。

11. 开发工具

11.1 代码生成器

代码生成器用于从数据库表生成 Peanut Admin 分层代码。主流程为:

  1. 按表名、表说明或实体搜索,打开“导入数据表”选择一张或多张表。
  2. 配置表说明、模块名称、实体名称、作者和模板类型(CRUD/树形)。
  3. 同步字段后,逐列设置是否出现在列表、查询、新增、编辑,查询条件、控件类型和字典标识。
  4. 树形模板补充主键、父级和名称字段;需要关联模型时填写目标配置、关系名称、关系类型、本地字段和目标字段。
  5. 保存配置,先预览文件,再选择生成并下载。
  • 生成配置按管理员隔离;被关系引用的配置不能单独删除。
  • 下载包为隔离目录中的一次性文件,默认 10 分钟内有效且下载后即失效。过期后重新生成,不要共享下载令牌。
  • 生成代码只产生压缩包,不会自动部署或修改线上业务;解压后逐文件检查表名、字段、权限和路径,再提交代码评审。
  • 不要把用户输入的表名、字段名或关系字段直接拼接到 SQL/文件路径;遇到非法标识符时修正配置而不是绕过校验。

12. 常见问题与错误处理

12.1 无法登录或突然退出

现象处理
账号不存在/已禁用联系超级管理员核对账号状态和删除状态。
密码错误停止反复尝试;连续 5 次错误会锁定来源 IP 30 分钟。
登录超时重新登录;检查浏览器是否清理了站点存储。
IP 地址发生变化回到登录页重新建立会话,避免在登录后切换网络。
退出后其他设备仍在线检查管理员的多处登录设置;需要强制失效时由管理员禁用或编辑账号。

12.2 菜单或按钮不见

  1. 先确认账号是否登录到正确租户/环境,再刷新页面。
  2. 请角色管理员检查目录、菜单和按钮三层授权,以及菜单是否被隐藏或停用。
  3. 授权刚修改时让目标管理员退出并重新登录;不要用旧会话继续判断。
  4. 直接打开页面仍被拒绝时,以权限响应为准,不要反复刷新或重复提交。

12.3 保存失败但不确定是否写入

  • 先回到列表重新查询,确认记录、状态和更新时间,再决定是否重试。
  • 支付、退款、余额调整、通知发送和渠道发布不要连续点击;先查看订单状态、日志或页面错误。
  • 校验错误通常不会部分保存。若出现网络超时,保留错误时间和业务单号,交给运维核对后端状态。

12.4 常见校验提示

  • 名称/编码重复:换用未占用值,不要通过大小写或空格制造伪唯一。
  • 有子级或有关联数据不能删除:先迁移子级、解除管理员/文章/会员关联,再删除。
  • 支付/渠道凭据不完整:补齐 AppID、商户号、密钥、证书和域名,掩码字段保持原值。
  • H5 跳转地址无效:使用完整 http://https:// 地址。
  • Cron 规则错误:先在任务弹窗预览未来执行时间,并确认命令属于已注册任务。
  • 上传失败:检查文件类型、大小、素材分类和存储状态;不要反复上传造成重复文件。
  • 公众号菜单/回复不生效:检查本地保存、发布结果、启用状态和微信侧域名/模板审核。

12.5 服务或页面异常

若多个页面同时加载失败,先检查会话是否过期和浏览器网络;只有单个页面异常时记录页面名称、操作时间、筛选条件和错误提示。不要在未确认影响范围前清缓存、重启任务或修改支付/渠道配置。

13. 安全操作清单

日常操作

  • 使用个人账号和最小角色权限,不共用超级管理员账号。
  • 共享设备关闭“记住密码”,操作结束退出并关闭浏览器窗口。
  • 导出会员、充值、管理员和日志数据前确认筛选范围、接收人和保存期限。
  • 密钥、私钥、证书、验证码和个人手机号不进入截图、备注、工单标题或聊天记录。

高风险变更

  • 角色/菜单:先创建或选定测试角色,授权后用受限账号验证,再推广到生产角色。
  • 余额/退款:核对会员、订单、支付状态、金额和来源单号;失败或处理中不要重复点击。
  • 支付/渠道:先在低风险环境验证凭据和回调,再开启开关;修改后检查对应客户端消费。
  • 文章/装修:保存会立即影响前台;先预览链接和图片,再提交保存。
  • 定时任务/缓存:记录原状态和变更时间,非必要不在业务高峰操作。
  • 代码生成:预览和下载后人工审查,不把生成包直接部署到线上。

变更后复核

  1. 刷新页面并重新查询,确认状态、更新时间和权限显示正确。
  2. 用一个真实消费端或只读页面检查前台结果;不要用数据库手工改值代替业务验证。
  3. 在操作日志中留下可追溯的操作人、时间和业务单号;发现异常先保留现场,再联系运维。

Peanut Admin 公开文档