商业运营总览
地图编辑只是内容生产模块;账号、权限、玩家、审计和受控调试由平台统一治理。
等待连接
当前令牌映射后台账号,操作再经过 RBAC 权限校验。调试请求只登记,不直接修改玩家数据。
后台业务库通过 Repository Port 迁移到 MySQL;玩家索引从游戏 MongoDB 只读同步。
后台用户管理
用户状态、角色归属和每次变更都有修订号与审计记录;访问令牌不保存在浏览器页面或本地仓储。
| ID | 显示名 | 状态 | 角色 | 修订 | 操作 |
|---|
角色与权限矩阵
管理员、运营者、客服和审计员按最小权限分工。接口端会再次校验,不依赖前端隐藏按钮。
玩家数据查询
这里只提供查询入口。游戏 MongoDB 接入前不会编造玩家数据;接入后后台仍通过受控服务查询,不直连数据库。
| 玩家 ID | 昵称 | 楼层 | 状态 | 最后在线 | 数据来源 |
|---|
金手指与受控调试
高风险能力必须具备专门权限、关联工单并填写原因。P1 只创建不可抵赖的申请与审计,不执行真实玩家修改。
连接后台后读取能力清单。
后续即使接入执行器,也必须再次验证账号权限、工单状态、审批结果与请求签名。
审计日志
同时浏览账号权限操作、越权拒绝、草稿与发布记录。
| 时间 | 操作者 | 动作 | 目标 | 说明 |
|---|
关卡地图编辑器
格子、对象与引用分层;当前画布支持 11×11,也能读取 3–64 的协议地图。
怪物配置
数值定义与地图放置解耦;后续能力、掉落和美术都按资源 ID 组合。
事件编排
第一阶段使用受限 JSON 条件/动作;禁止写任意 JavaScript。下一阶段再换成可视化节点图。
允许的动作
dialogue / set-flag / set-cell / remove-object / grant-item / grant-stat / teleport / start-encounter校验与发布
发布只生成不可覆盖的候选版本;必须再显式激活,草稿修改和误发布都不会直接污染线上内容。
尚未校验
| 级别 | 代码 | 位置 | 说明 |
|---|
版本历史
当前线上:尚未读取
| 版本 | 发布物 ID | 关卡 | 怪物 | 发布人 | 发布时间 | 操作 |
|---|