首页 / 业务功能与流程 / 客户端与管理后台能力地图

客户端能力与导航

设备追踪 App 的文档覆盖认证、设备、地图、规则、摄像头、地点、行程、告警、服务、通知、报告、安全隐私和国际化。页面结构应围绕用户任务组织,不能直接映射后端微服务或数据库表。

区域用户目标依赖的领域事实离线/弱网要求
认证与账户登录、注册、MFA、隐私设置、家庭成员账户、同意、会话、角色与家庭关系认证失效必须 fail-closed;本地只缓存最小展示信息。
设备与地图查看设备状态、定位、信号、分组、分享和添加设备设备归属、在线状态、位置快照、绑定会话明确“最后同步时间”;不能把旧位置伪装为实时。
规则与告警创建规则、查看告警、确认/处理和设置通知规则版本、目标范围、告警状态、送达回执配置写入必须幂等;草稿与已发布版本区分显示。
行程与报告回看轨迹、行程、驾驶行为和统计报告清洗轨迹、行程摘要、评分、报表时间窗缓存要标明生成时间和时区;大范围查询分页/限时。
媒体与远控直播、回放、云台/蜂鸣器等受控操作设备权限、订阅权益、媒体/命令会话、执行回执控制必须显示受理、下发、ACK、终态;媒体模式按产品配置隔离。
服务与支持订阅、订单、设备服务、工单、FAQ 与反馈订单、支付、权益、服务单、客服工单支付/客服提交需可靠保存,不依赖客户端本地成功提示。

关键用户旅程

  1. 添加设备:扫描/输入设备信息 → 云端合法性校验 → BLE/热点等近场激活 → 等待设备上线 → 创建绑定会话 → 分配权益/Seat → 展示已绑定结果。
  2. 配置规则:选择模板或新建 → 构造条件、目标与动作 → 校验并保存草稿 → 发布版本 → 观察命中、告警和送达结果。
  3. 查看媒体:校验设备归属与权限 → 创建短时会话 → 建立受控媒体/本地链路 → 会话结束清理 Token 与客户端缓存。
  4. 处理告警:收到推送/列表事件 → 查看规则版本和命中上下文 → 确认、忽略或升级处理 → 记录处理人、时间和备注。
  5. OTA:展示版本、兼容性、升级窗口与风险提示 → 发起/确认任务 → 查看设备进度及失败原因 → 仅在设备回执终态后显示成功。

管理后台与门户边界

门户责任不应承担
设备运营台产品/物模型、设备批量导入、激活、分组、影子、命令、OTA、诊断和 SIM直接绕过设备归属或审批批量下发高风险控制命令
客服与运营台订单/订阅、用户支持、内容、活动、通知、渠道、售后以客服权限查看或导出未经授权的精确轨迹/媒体内容
数据与安全台报表、指标、审计、数据驻留、脱敏、保留策略、风险评分把匿名分析库作为交易、支付或合规审计主事实库
运维台部署、容量、监控、链路、灾备、FinOps、告警和值班以调试为由长期收集设备媒体或未脱敏诊断数据

web_missing_pages_audit.md 的页面缺口属于产品待办,不代表实现完成。后台页面必须由 API 契约、权限模型和验收用例共同驱动。

交付与验收

  • 每个页面说明数据来源、加载/错误/空态/权限拒绝、网络离线、时区与可访问性行为。
  • 关键写操作使用幂等键;异步设备命令、支付、OTA 的 UI 不得用“请求已提交”替代“设备/外部系统已完成”。
  • 前端演示和 Figma 流程图是交互参考;发布前需对照当前 API、权限、埋点、隐私文本和真机/浏览器验证。
  • 主要来源:specs/app功能清单.mddesign/app_flowchart_design.mdspecs/车载安防平台-前端实现文档.mdspecs/web_missing_pages_audit.mdspecs/管理后台开发任务.mddemo/docdemo/appdemo/webdemo/figma 仅作为交互/缺口的二级参考。