管理员权限 · 平台运营后台

问卷云把「业务使用」与「平台管控」彻底分开:普通会员与 VIP 专注于办会、出卷、投票、抽奖;平台管理员(ADMIN / SUPER)通过统一后台管理组织、账号、配置与会员权益。下面按真实权限模型逐一说明。

角色模型

三类角色,权责清晰

系统以账号角色(role)作为菜单与接口权限的判断依据;除个人设置外,所有管控接口均要求平台管理员身份。

A

平台管理员(ADMIN)

拥有组织机构、角色、用户、系统设置、短信配置、会员权益审核与运营看板等全部管控权限,是平台的标准管理者。

S

超级管理员(SUPER)

与 ADMIN 同等具备全部管控能力,通常作为最高权限账号,负责关键配置与运营总览。

S

工作人员(STAFF)

被授权协同处理业务的工作人员账号,按所在角色权限使用对应功能;其创建的数据同样按归属校验隔离。

管控能力

管理员后台能做什么

以下能力均位于平台管理后台,仅 ADMIN / SUPER 可操作(个人资料修改除外,任意登录用户可用)。

组织机构管理

维护组织树与组织列表:新增、编辑、删除下级组织,支撑多部门 / 多单位的结构化管控。

  • 组织树
  • 组织列表
  • 增删改

角色管理

新增、编辑、删除角色,定义岗位与权限边界;系统管理员角色受保护不可删除。

  • 角色增删改
  • 权限边界
  • 系统角色保护

岗位管理

维护岗位体系,将人员归入不同岗位,配合角色实现更细的分工与授权。

  • 岗位增删改
  • 人员归岗

字典管理

维护系统字典与字典类型,统一管理行业、分类、状态等可枚举项,保持全站口径一致。

  • 字典类型
  • 字典项维护

用户管理

分页查询、新增、停用 / 删除用户,支持按文本批量导入;内置账号与当前账号受保护。

  • 用户分页
  • 新增 / 停用
  • 批量导入

系统设置

维护平台级配置项(sys_config),统一管理品牌、开关与基础参数,按分组检索与保存。

  • 配置列表
  • 分组保存

短信配置

配置短信通道(密钥查看时脱敏)、保存配置并发送测试短信,确保通知能力稳定可用。(面向 VIP 触达)

  • 配置查看(脱敏)
  • 保存配置
  • 测试发送

会员权益管理

设置全局默认会员策略(两档)、调整指定用户的等级与配额,并审核 VIP 入会申请——审核通过即自动授予等级。

  • 默认策略
  • 等级 / 配额
  • 申请审核

运营看板

查看平台运营与运行状态总览(/api/ops/overview),掌握整体使用情况,辅助运维决策。

  • 运营总览
  • 运行态势
权限对照

谁能做什么:一张表看清

业务功能(办会、出卷、投票、抽奖等)由会员在各自账号内使用;下列为平台管控层面的权限分布。

管控功能平台管理员(ADMIN / SUPER)工作人员(STAFF)普通会员(免费 / VIP)
组织机构 / 角色 / 岗位 / 字典✔ 全部
用户管理(新增 · 停用 · 导入)✔ 全部
系统设置(sys_config)✔ 全部
短信通道配置与测试发送✔ 全部
会员等级与配额设置✔ 全部
VIP 入会申请审核✔ 全部
运营看板(平台总览)✔ 全部
个人资料 / 修改密码 / 头像
创建会议 / 问卷 / 投票 / 抽奖(业务)✔ 按归属✔ 按归属

说明:ADMIN 与 SUPER 均为平台管理员,拥有上述全部管控权限;系统管理员角色与内置 admin 账号不可删除。业务创建的数据均按创建人归属校验,确保各账号互不越权。

安全与隔离

管控有边界,数据有隔离

管理员权限再强,也被平台底座层层约束;业务数据从创建起即按归属隔离,越权即时拦截。

  • 系统管理员角色不可删除,内置 admin 账号受保护
  • 不能删除当前登录账号,批量导入默认密码 123456 便于首次登录
  • 短信密钥脱敏展示,配置接口与公开收集页分离
  • 会议 / 问卷及其子资源按创建人归属校验,越权访问实时拒绝

需要为多组织配置专属管控方案?

企业旗舰版支持多组织 / 多角色与私有部署,管理员权限可按需细化。