/ docs / admin-guide
后台使用指南
HmwCard 管理后台完整操作手册:商品、订单、支付、系统配置
本文档介绍 HmwCard 管理后台的各项功能操作。管理后台是系统的管理中枢,用于管理商品、订单、支付配置、内容设置等。
登录管理后台
访问地址
https://your-domain.com/admin/login
首次登录
安装脚本会自动生成管理员账号:
- 用户名:
admin(可在安装时自定义) - 密码:安装完成后显示在终端,并保存到
INSTALL_INFO.txt
安全提示:首次登录时如果
mustChangePassword为true,系统会强制要求修改密码。
登录限制
- 登录接口有频次限制,防止暴力破解
- 连续失败多次会触发账户锁定
- 登录状态通过 HttpOnly Cookie 维持
仪表盘
登录后默认进入仪表盘,展示核心运营数据:
| 数据项 | 说明 |
|---|---|
| 总订单数 | 累计订单总量 |
| 已付款订单 | 支付成功的订单数 |
| 总收入 | 累计收款金额(元) |
| 上架商品 | 在售商品数 / 商品总数 |
| 今日订单 | 当日新增订单数 |
| 销售趋势 | 近 7/30 天销售曲线 |
商品管理
商品列表
进入「商品管理」页面,可以:
- 按名称搜索商品
- 按分类筛选
- 按状态筛选(上架/下架)
- 查看库存状态(正常/预警)
创建商品
点击「新增商品」,填写:
| 字段 | 必填 | 说明 |
|---|---|---|
| 商品名称 | 是 | 最多 100 字符 |
| 商品描述 | 否 | 最多 2000 字符 |
| 价格 | 是 | 单位:元 |
| 分类 | 是 | 选择或新建分类 |
| 商品类型 | 是 | 单品 / 套餐 |
| 商品图片 | 否 | 支持多图上传 |
| 商品标签 | 否 | 如"热销"、“新品” |
| 状态 | 是 | 上架 / 下架 |
编辑商品
点击商品行的「编辑」按钮,可修改商品信息。注意:
- 库存由卡密自动管理,不能手动修改
- 修改价格不影响已创建的订单
删除商品
| 删除方式 | 说明 | 可恢复 |
|---|---|---|
| 软删除 | 商品下架并隐藏,数据保留 | 是 |
| 永久删除 | 级联删除所有卡密和订单 | 否 |
警告:永久删除不可恢复,请谨慎操作。
分类管理
- 在商品列表页查看全部分类
- 删除分类会同时清空使用该分类的商品
卡密管理
详见 卡密管理 文档。
主要操作:
- 批量添加卡密(每行一个,单次最多 1000 个)
- 按使用状态筛选
- 按套餐筛选(套餐商品)
- 删除未使用卡密
订单管理
订单列表
进入「订单管理」页面,可以:
- 按订单号搜索
- 按支付状态筛选(待支付/已支付/已取消)
- 按退款状态筛选(正常/已退款)
- 按支付方式筛选
- 导出订单数据
订单详情
点击订单号查看详细信息:
| 字段 | 说明 |
|---|---|
| 订单号 | 唯一订单编号 |
| 商品信息 | 商品名称、价格 |
| 支付状态 | 待支付 / 已支付 / 已取消 |
| 退款状态 | 正常 / 退款中 / 已退款 |
| 支付方式 | 支付宝 / 微信 / PayPal / Stripe |
| 卡密信息 | 发放的卡密(已脱敏) |
| 创建时间 | 订单创建时间 |
| 支付时间 | 实际支付时间 |
订单操作
| 操作 | 说明 | 适用状态 |
|---|---|---|
| 标记支付 | 手动标记为已支付(线下收款) | 待支付 |
| 重发卡密 | 重新发送卡密给用户 | 已支付 |
| 退款 | 发起退款并释放卡密 | 已支付 |
| 删除 | 删除订单记录 | 任意 |
导出订单
点击「导出」按钮,将当前筛选条件下的订单导出为 Excel 文件。
支付配置
配置项说明
在「系统设置」→「支付配置」中配置各支付渠道:
支付宝
| 字段 | 说明 |
|---|---|
| appId | 支付宝应用 ID |
| privateKey | 应用私钥(RSA2) |
| alipayPublicKey | 支付宝公钥 |
| gateway | 网关地址(默认官方) |
微信支付
| 字段 | 说明 |
|---|---|
| mchId | 微信支付商户号 |
| appId | 应用 ID |
| privateKey | 商户私钥 |
| apiV3Key | API v3 密钥 |
PayPal
| 字段 | 说明 |
|---|---|
| clientId | REST App Client ID |
| clientSecret | REST App Client Secret |
| webhookId | PayPal Webhook ID |
Stripe
| 字段 | 说明 |
|---|---|
| secretKey | Stripe Secret Key |
测试配置
每个支付渠道都有「测试配置」按钮,填写后可验证:
- 签名是否正确
- API 是否可达
- 配置是否完整
内容管理
公告管理
- 创建、编辑、删除公告
- 设置公告状态(活跃/非活跃)
- 用户前台只显示活跃公告
轮播图管理
- 上传轮播图片
- 设置跳转链接
- 排序和状态控制
系统设置
邮箱配置
配置 SMTP 发送邮件,用于:
- 库存预警通知
- 新订单提醒
- 测试邮件发送
短信配置
配置短信网关,用于:
- 管理员登录验证
- 订单状态通知
SEO 配置
- 站点标题、描述、关键词
- Open Graph 配置
- 结构化数据
对象存储
支持将上传文件存储到:
- 本地磁盘(默认)
- 阿里云 OSS
- 其他 S3 兼容存储
站点设置
- 站点名称、Logo
- 注册开关
- 其他全局配置
页面管理
创建自定义页面(如用户协议、隐私政策),通过 /pages/:slug 访问。
统计
销售统计
- 销售趋势(按日/周/月)
- 商品销量排行
- 支付方式分布
审计日志
记录所有管理员操作:
- 登录/登出
- 商品创建/修改/删除
- 订单操作
- 配置修改