A-04 Admin Profile & Security
內容依原始規格呈現 · 查看 Markdown 來源 ↗需具備倉庫查看權限
🎨 Figma: node-698-2082 🔗
管理員個人中心
🎯 功能定位
使用者: 所有管理員 (Admin / Super Admin)
- 行政身份核實: 記錄管理員的基礎個人資訊與行政歸屬(部門、級別)。
- 管轄權限展示: 清楚列出該管理員負責的校區(Zone)與學校(School),這直接決定了 A-01 數據大屏的過濾範圍。
- 強制安全機制: 預設開啟的 Email 二階段驗證(2FA)與固定的會話超時時間(12 Hour)。
🧱 畫面結構
| 區域 | 說明 |
|---|---|
| Header | Logo、搜尋框、[🔔]、[👤 Admin_Z],< Back to Dashboard |
| Sidebar | 深色側邊欄導航 |
| Administrative Identity Card | 頭像、Display Name、Role、Gender、Birthday、Email、Admin Level、Department |
| Assigned Jurisdiction | Assigned Zones(校區)、Assigned Schools(學校)列表(唯讀) |
| Security & System Preferences | 2FA 狀態、Session Timeout、Change Password / Logout 按鈕 |
📦 區塊說明
| # | 區塊 | 元件 | 行為/交互 | 備註 |
|---|---|---|---|---|
| 1 | Administrative Identity Card | Avatar, Display Name, Name, Role, Gender, Birthday, Email, Admin Level, Dept | Display Name 旁有 ✎ 可修改暱稱 | Role 固定為 Admin |
| 2 | Assigned Jurisdiction | Zone/School 列表 | 唯讀顯示管轄範圍 | 需 Super Admin 於 A-10 中修改 |
| 3 | 2FA Status | Info Display | Enabled (via Email),不可關閉 | 驗證碼發送至 Email |
| 4 | Session Timeout | Info Display | 12 Hour (Default),超時自動登出 | 確保資料安全 |
| 5 | Change Password | Button | 彈窗:舊密碼驗證 → 新密碼 → 確認,成功後強制導向登入頁 | 安全性要求 |
| 6 | Logout | Button | 清除 Session 與 Token,導向登入頁 | 直接登出 |
📋 欄位詳情與顯示指標
Administrative Identity Card (基礎資訊)
| 欄位 | 說明 | 可編輯 |
|---|---|---|
| Display Name | 系統顯示名 | 是 (✎) |
| Name | 管理員真實姓名 | 否 |
| Role | 固定為 Admin | 否 |
| Gender | 性別 (Male/Female) | 否 |
| Birthday | 生日 | 否 (Locked) |
| 登入帳號 | 否 | |
| Admin Level | ZoneAdmin / SuperAdmin | 否 |
| Dept | 所屬行政部門 | 否 |
Assigned Jurisdiction (管轄權限 - 多選顯示)
- Assigned Zones: 顯示所有該管理員有權訪問的校區。
- Assigned Schools: 顯示所有該管理員負責的具體學校。
- 權限邏輯: 此處為唯讀。若需變更管轄範圍,需由 Super Admin 於 A-10 (Users) 中進行配置。
Security & System Preferences (安全偏好)
- 2FA (二階段驗證): 狀態為 Enabled 且不可關閉。系統會發送 6 位數驗證碼至該管理員的 Email。
- Session Timeout: 預設為 12 小時。若管理員 12 小時內無操作,系統將自動登出以確保資料安全。
🔁 交互流程圖
正在載入流程圖…
⚙️ 狀態管理
| 狀態 | 觸發條件 | 畫面表現 |
|---|---|---|
| 正常 | 資料載入完成 | 完整顯示身份資訊與權限 |
| 加載中 | API 請求中 | 表單區域顯示 Skeleton |
| 修改密碼中 | 變更密碼流程 | 彈窗 Modal 顯示步驟 |
| 密碼修改成功 | 密碼變更完成 | Toast 提示 + 自動導向登入頁 |
| Session 超時 | 12 小時無操作 | 自動登出,清除 Token |
🔎 邏輯自我檢查
- 安全性: 2FA 不可關閉,Session Timeout 為強制設定。
- 權限隔離: 管轄範圍唯讀,只能由 Super Admin 修改。
- 密碼流程: 修改密碼後強制重新登入,防止 Session 劫持。