首页 / 业务功能与流程 / 客户端与管理后台能力地图
客户端与管理后台能力地图
App 导航、设备/地图/规则/媒体/服务闭环,以及管理后台、运营与运维门户的职责和交付边界。
客户端能力与导航
设备追踪 App 的文档覆盖认证、设备、地图、规则、摄像头、地点、行程、告警、服务、通知、报告、安全隐私和国际化。页面结构应围绕用户任务组织,不能直接映射后端微服务或数据库表。
| 区域 | 用户目标 | 依赖的领域事实 | 离线/弱网要求 |
|---|---|---|---|
| 认证与账户 | 登录、注册、MFA、隐私设置、家庭成员 | 账户、同意、会话、角色与家庭关系 | 认证失效必须 fail-closed;本地只缓存最小展示信息。 |
| 设备与地图 | 查看设备状态、定位、信号、分组、分享和添加设备 | 设备归属、在线状态、位置快照、绑定会话 | 明确“最后同步时间”;不能把旧位置伪装为实时。 |
| 规则与告警 | 创建规则、查看告警、确认/处理和设置通知 | 规则版本、目标范围、告警状态、送达回执 | 配置写入必须幂等;草稿与已发布版本区分显示。 |
| 行程与报告 | 回看轨迹、行程、驾驶行为和统计报告 | 清洗轨迹、行程摘要、评分、报表时间窗 | 缓存要标明生成时间和时区;大范围查询分页/限时。 |
| 媒体与远控 | 直播、回放、云台/蜂鸣器等受控操作 | 设备权限、订阅权益、媒体/命令会话、执行回执 | 控制必须显示受理、下发、ACK、终态;媒体模式按产品配置隔离。 |
| 服务与支持 | 订阅、订单、设备服务、工单、FAQ 与反馈 | 订单、支付、权益、服务单、客服工单 | 支付/客服提交需可靠保存,不依赖客户端本地成功提示。 |
关键用户旅程
- 添加设备:扫描/输入设备信息 → 云端合法性校验 → BLE/热点等近场激活 → 等待设备上线 → 创建绑定会话 → 分配权益/Seat → 展示已绑定结果。
- 配置规则:选择模板或新建 → 构造条件、目标与动作 → 校验并保存草稿 → 发布版本 → 观察命中、告警和送达结果。
- 查看媒体:校验设备归属与权限 → 创建短时会话 → 建立受控媒体/本地链路 → 会话结束清理 Token 与客户端缓存。
- 处理告警:收到推送/列表事件 → 查看规则版本和命中上下文 → 确认、忽略或升级处理 → 记录处理人、时间和备注。
- OTA:展示版本、兼容性、升级窗口与风险提示 → 发起/确认任务 → 查看设备进度及失败原因 → 仅在设备回执终态后显示成功。
管理后台与门户边界
| 门户 | 责任 | 不应承担 |
|---|---|---|
| 设备运营台 | 产品/物模型、设备批量导入、激活、分组、影子、命令、OTA、诊断和 SIM | 直接绕过设备归属或审批批量下发高风险控制命令 |
| 客服与运营台 | 订单/订阅、用户支持、内容、活动、通知、渠道、售后 | 以客服权限查看或导出未经授权的精确轨迹/媒体内容 |
| 数据与安全台 | 报表、指标、审计、数据驻留、脱敏、保留策略、风险评分 | 把匿名分析库作为交易、支付或合规审计主事实库 |
| 运维台 | 部署、容量、监控、链路、灾备、FinOps、告警和值班 | 以调试为由长期收集设备媒体或未脱敏诊断数据 |
web_missing_pages_audit.md 的页面缺口属于产品待办,不代表实现完成。后台页面必须由 API 契约、权限模型和验收用例共同驱动。
交付与验收
- 每个页面说明数据来源、加载/错误/空态/权限拒绝、网络离线、时区与可访问性行为。
- 关键写操作使用幂等键;异步设备命令、支付、OTA 的 UI 不得用“请求已提交”替代“设备/外部系统已完成”。
- 前端演示和 Figma 流程图是交互参考;发布前需对照当前 API、权限、埋点、隐私文本和真机/浏览器验证。
- 主要来源:
specs/app功能清单.md、design/app_flowchart_design.md、specs/车载安防平台-前端实现文档.md、specs/web_missing_pages_audit.md、specs/管理后台开发任务.md;demo/doc、demo/app、demo/web与demo/figma仅作为交互/缺口的二级参考。