糖果城堡 商业运营后台 · P1
未连接

商业运营总览

地图编辑只是内容生产模块;账号、权限、玩家、审计和受控调试由平台统一治理。

P1 管理框架
连接后台后读取
数据适配状态

等待连接

商业化安全边界

当前令牌映射后台账号,操作再经过 RBAC 权限校验。调试请求只登记,不直接修改玩家数据。

后续接入

后台业务库通过 Repository Port 迁移到 MySQL;玩家索引从游戏 MongoDB 只读同步。

后台用户管理

用户状态、角色归属和每次变更都有修订号与审计记录;访问令牌不保存在浏览器页面或本地仓储。

ID显示名状态角色修订操作

用户资料

角色与权限矩阵

管理员、运营者、客服和审计员按最小权限分工。接口端会再次校验,不依赖前端隐藏按钮。

权限矩阵

玩家数据查询

这里只提供查询入口。游戏 MongoDB 接入前不会编造玩家数据;接入后后台仍通过受控服务查询,不直连数据库。

玩家 ID昵称楼层状态最后在线数据来源

金手指与受控调试

高风险能力必须具备专门权限、关联工单并填写原因。P1 只创建不可抵赖的申请与审计,不执行真实玩家修改。

高风险
不会直接执行

连接后台后读取能力清单。

后续即使接入执行器,也必须再次验证账号权限、工单状态、审批结果与请求签名。

审计日志

同时浏览账号权限操作、越权拒绝、草稿与发布记录。

时间操作者动作目标说明

关卡地图编辑器

格子、对象与引用分层;当前画布支持 11×11,也能读取 3–64 的协议地图。

怪物配置

数值定义与地图放置解耦;后续能力、掉落和美术都按资源 ID 组合。

事件编排

第一阶段使用受限 JSON 条件/动作;禁止写任意 JavaScript。下一阶段再换成可视化节点图。

允许的动作dialogue / set-flag / set-cell / remove-object / grant-item / grant-stat / teleport / start-encounter

校验与发布

发布只生成不可覆盖的候选版本;必须再显式激活,草稿修改和误发布都不会直接污染线上内容。

尚未校验
级别代码位置说明

版本历史

当前线上:尚未读取

版本发布物 ID关卡怪物发布人发布时间操作