← 文件中心NEXUS-LEARN · UAT 技術架構

項目級應用 · Next.js + Node.js

統一後台管理系統

所有管理角色進入同一系統,以模組區分人員、合規、LMS、商城、審計和通用系統管理。

已確認 系統邊界與業務規則 技術建議 接口與部署設計 待確認 外部契約及運行指標

系統邊界

後台是一套 Next.js 管理應用與 Node.js 管理 API。各業務修改進入對應領域模組,直接寫入其業務資料庫;跨資料庫查詢另用授權只讀連線。

01 / 分層架構圖

功能在技術層中的位置

圖中箭頭表示由界面經 API 及業務模組進入處理與資料層;外部交互須經受控適配器。

02 / 功能模組

具體功能與責任

人員管理模組

職位、候選人、入職審批、員工檔案與試用期考核。

合規管理模組

牌照、監管規則、學時台帳、風險看板、停權及恢復。

LMS 管理模組

課程教材、講師排期、題庫試卷、證書及監管申報。

商城管理模組

商品建檔、排期綁定、審核上下架、定價、訂單退款及對帳。

審計中心模組

全系統事件檢索、敏感資料存取審計、證據包及檢查視圖。

通用系統管理

用戶、角色、組織、選單、資料權限、字典、參數、通知模板及外部連線配置。

跨庫查詢工作台

按資料源與預定義模板查詢多個系統的資料庫,服務端聚合與脫敏。

03 / 系統交互

接口與資料同步

來源 → 目標接口/方式傳遞內容與規則
業務管理操作 → 領域模組Node.js API/共用領域程式碼按權限寫入對應業務庫,和用戶端共用資料
跨庫工作台 → 四個業務庫授權只讀連線池按資料源+查詢模板+資料範圍讀取
跨庫工作台 → 審計庫同步寫入存取事件記錄操作者、目的、欄位範圍和時間
系統管理 → 管理配置庫Node.js 管理 API角色、組織、字典與連線配置版本
04 / 技術組成

落地約束

Next.jsNode.jsTypeScriptPostgreSQLOutbox + Worker物件儲存
05 / 身份與權限

角色和資料範圍

身份/角色關聯與操作資料控制
候選人 → 員工/學員candidate_id 入職後關聯穩定 person_id;學員帳號引用同一人本人僅查本人資料;主管僅查授權下屬。
買家/實際學員/企業管理員buyer_user_id 可不同於 learner_user_id;企業以 enterprise_org_id 管理席位企業管理員只分配本企業席位,不能查看證件、考試答案或內部牌照。
業務管理員HR、合規、LMS、商城經各自領域 API 寫入其業務庫跨庫連線只讀;按角色、組織、案件及字段授權與脫敏。
審計員/監管檢查人員審計查獲授權事件;檢查者只查分配案件只讀視圖及短期下載授權;查詢、導出及敏感存取留痕。

跨庫查詢僅使用受授權只讀模板;業務修改經對應領域 API。ReportNOW 雙向狀態衝突須保留來源版本並人工核對。