安全提示:未配置的接口不会显示为已连接。
能力边界声明 / Prototype Scope Notice
当前交付为可持续扩展的后台网站原型,不等同于已联通生产系统
本项目已提供登录后后台信息架构、页面路由、说明文档、空状态与后续接口适配入口; 真实发卡、真实支付、真实余额同步、交易同步与回调联调仍需后续对接自定义后端、数据库和外部 API。
为避免误解:当前页面不会伪造“已联通”状态,不展示假余额、假卡片或假地址;任何未接入能力统一按“尚未配置”呈现。
1) 当前已实现什么? 已实现
已实现后台页面骨架、导航结构、角色导向的信息分区、空数据状态、待配置提示、说明文档页、基础表格与筛选布局。
这些能力用于承载后续接入,不代表已完成银行/支付通道联通。
2) 哪些功能等待发卡接口文档? 待接入
开卡申请提交到发卡方、卡状态变更同步、卡片冻结/解冻/销卡指令、卡 BIN 与产品参数映射、回调验签与重试策略。
在接口文档未明确前,上述流程仅保留 UI 入口与状态占位。
3) 哪些功能等待支付接口文档? 待接入
充值入账确认、支付扣款流水回传、对账单拉取、失败交易补偿、手续费拆分与结算口径、支付回调幂等处理。
当前不对外宣称“已支持真实支付”,仅展示可扩展的管理界面。
部署检查清单(上线前)
必须逐项确认环境与初始化
- • 环境变量:密钥、回调地址、数据库连接、会话配置已按环境分离
- • 数据库初始化:迁移脚本、基础字典、审计表已创建
- • 首次管理员初始化:仅一次生效,强制修改初始口令
安全与运维
- • 会话安全:过期策略、登录失败限制、CSRF/回调验签策略明确
- • VPS 与 HTTPS:域名解析完成,证书有效并自动续期
- • 审计与备份:操作日志留存策略与数据库备份恢复演练完成
4) 为什么不能显示假余额 / 假卡片 / 假地址? 真实性原则
该系统面向内部审批与财务协作,数据真实性与可审计性高于“视觉完整”。
伪造余额或交易会误导审批与对账,破坏责任边界;因此未接入能力必须明确显示“尚未配置”。
5) 正式上线前还需完成什么? 上线前置
完成后端服务实现、数据库持久化、发卡与支付 API 联调、回调验签与幂等、权限矩阵复核、审计报表抽检、压测与故障恢复演练。
验收通过后方可进入生产发布。
6) 如何部署到 VPS 并绑定域名 / HTTPS? 部署步骤
建议流程:准备 VPS 与最小权限账户 → 部署应用与数据库 → 配置环境变量 → 域名 A/AAAA 解析到 VPS → 反向代理配置 →
申请并启用 HTTPS 证书 → 设置证书自动续期 → 执行上线检查与回滚预案。任何一步未完成都不应标记为“已正式可用”。