请先登录

维护后台需要使用管理员账号登录后访问。

前往登录

该账号没有管理权限

后台权限由数据库管理员名单控制,与登录密码无关。请把下面的账号 ID 发给站点维护人员,绑定后刷新本页即可进入。

—
—
返回官网首页
世纪华园官网维护后台
内容管理
系统设置

维护后台

概览
打开官网首页 资源中心

改了内容前台没变化,就点「打开前台首页(跳过缓存)」

· 验证身份中…

概览

站点内容总览。所有数据实时存储于云端数据库。

-新闻动态
-客户案例
-资源资料
-客户留言

使用说明

  • 新增或编辑内容后,前台页面会在刷新后立即显示,无需重新发布网站。
  • 「状态」设为草稿的内容不会在前台展示,但仍可在后台查看与修改。
  • 新闻正文支持富文本:可调字号、行距、插入图片与视频链接。
  • 客户留言只能修改处理状态,不能编辑内容或删除,避免误改客户原始信息。
  • 权限由数据库行级安全策略强制校验,前端绕过也无法写入。
打开官网首页 查看资源中心

新闻动态

首页与「关于我们」页的新闻列表数据来源,点标题可在前台查看富文本正文。

客户案例

首页与「产品服务」页的案例展示数据来源。

资源资料

「产品服务」页资源中心的资料清单。

客户留言

访客在「联系我们」提交的咨询记录。

页面内容

改前台各页面的标题、描述、卡片与联系信息。云端留空即显示页面默认内容。

怎么改?

  • 先选页面,再点对应条目的「编辑」或「管理条目」。状态显示「使用页面默认内容」表示这块还没改过。
  • 留空保存即恢复成页面默认内容,与「恢复默认」按钮效果相同。
  • 列表类(五大场景卡片、发展历程等)先点「载入默认」把现有内容导入,再逐条改;支持新增、删除与上下排序。
  • 「全站通用」里的页脚与联系方式改一次,四个页面同步生效。
  • 保存后前台刷新页面即可看到,不需要重新发布网站。

可视化编辑(推荐)

直接在前台页面上点哪改哪,还能换图片、调区块顺序。需登录且拥有本模块权限。

编辑首页 编辑关于我们 编辑产品服务 编辑联系我们

第三方登录

配置微信开放平台与 QQ 互联的网站应用登录。AppSecret 仅超级管理员可见。

重要前提(请先看)

  • 本站是纯静态网站,没有自己的服务器;而微信 / QQ 登录的最后一步「用 code 换 access_token」必须由服务端完成,且不能把 AppSecret 暴露在浏览器里。
  • 因此这里配置好 AppID、AppSecret 与回调地址后,还需要一个回调服务端才能真正跑通登录。常见做法:用一台云函数 / 轻量服务器承接回调地址,拿到用户信息后再跳回本站并带上登录态。
  • 本模块会安全保存这些凭据(仅超级管理员可读),并自动同步到登录页的入口显示。等你接入回调服务后即可直接生效。
  • 在微信开放平台与 QQ 互联的应用配置里,回调地址必须与这里填写的一致,否则授权后会被拒绝。

当前状态

配置

微信订阅消息

配置微信公众号服务号的订阅消息推送。AppSecret 仅超级管理员可见。

当前状态

配置

接入说明

  • 微信订阅消息需要已认证的服务号(订阅号权限不足),并在公众号后台「功能 → 订阅消息」中选用模板、拿到模板 ID。
  • 用户需要先在你的页面或公众号内点击授权一次,微信才允许你下发一条订阅消息。
  • 下发消息必须由服务端调用微信接口(需 AppSecret 换取 access_token)。纯静态站点无法完成,需配一台云函数或服务器。
  • 本站已可收集订阅邮箱(页脚订阅框 + 「订阅用户」模块),把订阅者导出来对接你的服务端即可推送。

邮件服务

配置验证码与通知邮件的发件邮箱。默认使用平台自带发信,如需用自己的企业邮箱可切换为自定义 SMTP。

当前状态

配置

说明

  • 平台默认发信是推荐选项:不需要任何配置,注册验证码、找回密码等邮件由平台通道发出。
  • 切换为自定义 SMTP 后,需要用你自己的企业邮箱(如腾讯企业邮、阿里云邮)的 SMTP 授权码,并确保该邮箱已开启 SMTP 服务。
  • 端口与加密方式要匹配:465 配 SSL,587 配 STARTTLS。填错会导致验证码发不出去。
  • SMTP 密码属于敏感信息,保存后不会回显;留空表示沿用已保存的密码。

短信服务

配置阿里云或腾讯云短信,用于短信验证码登录。密钥仅超级管理员可见。

当前状态

配置

接入前提(请先看)

  • 短信服务要求先在国内云厂商完成企业实名认证,并申请通过短信签名与验证码模板,审核通常需 1–2 个工作日。
  • 验证码模板必须包含 ${code} 之类的变量占位,且用途选「验证码」。
  • 本站是纯静态网站,发送短信必须由服务端调用(浏览器直连会因跨域被拒,且会暴露密钥)。这里保存配置后,需要一台云函数或服务器承接发送,才能真正开启短信登录。
  • 在服务商未配置完成前,建议保持「未启用」,继续使用邮箱验证码登录。

备份与系统信息

查看网站与数据库占用空间,下载站点文件与数据库备份,以及查看系统配置说明。

占用空间

项目说明大小
点右上角「重新统计」开始测算

网站文件大小按实际文件字节数统计;数据库大小按导出 JSON 的体积估算(不含索引与系统开销)。

备份下载

备份在你的浏览器内完成,不经过任何第三方服务器。文件较大时需要几十秒,请耐心等待进度提示。

系统配置说明

网站类型静态站点(HTML5 + CSS3 + JavaScript),无构建步骤、无编译产物
脚本规范ES5 语法,IIFE 模块化,不依赖打包工具;兼容 Chrome / Edge / Safari / Firefox 近两年版本
云服务 SDK@tencent-ai/workbuddy-cloud-sdk(CDN 引入),提供云数据库、云存储、用户认证三项能力
云数据库PostgreSQL,已开启行级安全(RLS);业务表:news / cases / resources / messages / favorites / friend_links / site_content / site_settings / admins
云存储会员私有资料与园所共享文件;可选对接腾讯云 COS 或阿里云 OSS(在「存储配置」中填写)
用户认证邮箱密码登录、邮箱验证码登录;后台权限由 admins 表 + RLS 强制校验
样式与依赖自研 style.css(CSS 变量主题);富文本编辑器 wangEditor 5.1.23 已本地化到 assets/vendor/,不依赖外部 CDN
部署方式整站文件发布到静态托管,入口 index.php;当前域名 www.dayoujiao.com,可在「域名与 SEO」中修改
无服务端能力因此微信/QQ 登录、短信发送、OSS 签名等需服务端参与的功能,均需在外部服务器或云函数上完成

备份须知

  • 网站文件备份包含全部 HTML、CSS、JS 与本地化的编辑器资源,可直接解压后重新发布。
  • 数据库备份的 JSON 用于存档与人工核对;SQL 为 INSERT 语句,便于在数据库控制台里恢复(恢复前请先清空目标表,避免主键冲突)。
  • 备份里会包含管理员名单与存储密钥等敏感信息,请妥善保管下载下来的文件,不要上传到公开位置。
  • 建议每月做一次完整备份,并在每次大改版前后各做一次。

数据库管理

查看云端各数据表的记录数量,并可一键清空业务数据。

清空前请务必确认

  • 清空操作不可恢复,也没有回收站。执行前请确认数据已备份或确实不再需要。
  • 清空页面内容(site_content)只是让前台回到页面原始默认文案,不会导致网站打不开。
  • 管理员名单(admins)受保护,不提供清空入口 —— 清空后所有人(包括你)都会失去后台权限,只能由技术人员到数据库里手动恢复。
  • 会员收藏(favorites)与留言(messages)属于用户数据,清空后会员在自己账号里就看不到历史记录了。

会员用户

已注册会员的姓名、手机号与单位。手机号绑定后可用于「手机号 + 密码」登录。

姓名手机号园所 / 单位登录邮箱注册时间

说明

  • 只有用户主动填写的资料才会出现在这里;通过邮箱验证码直接登录且未补资料的用户不会留档。
  • 平台不提供短信通道,手机号仅用于密码登录的账号映射与人工联系,不会主动发送短信。
  • user_profiles 与 login_map 关联登录凭据,后台不提供清空入口,避免会员无法登录。

订阅用户

全站页脚订阅框收集的邮箱名单,可导出 CSV 用于群发或导入微信服务号。

说明

  • 订阅框默认隐藏,需在「站点设置 → 订阅开关」里开启后才会出现在前台页脚。
  • 状态 改为「已退订」后不计入有效名单,但记录保留以便追溯。
  • 导出 CSV 可直接用于邮件群发工具;用于微信服务号时需先在公众号后台导入白名单。

友情链接

显示在四个前台页面底部的「友情链接」栏目。设为「展示中」才会在前台出现。

说明

  • 网址请填完整地址(带 http:// 或 https://),否则前台点击会跳到站内错误地址。
  • 链接在前台以新标签页打开,并带 rel="nofollow noopener",不会把本站权重传递给对方。
  • 排序数字越小越靠前。没有任何「展示中」的链接时,前台该栏目会自动隐藏。

站点设置

公司主体、备案号、联系电话、邮箱与地址。保存后全站页脚与联系信息同步生效,无需重新发布。

说明

  • 这些信息保存在云端 site_settings 表,优先级高于「页面内容 → 全站通用」里的同名项。
  • 改完之后前台刷新即可看到;页脚电话、邮箱、地址、备案号四个页面同步更新。
  • 留空则回退到页面默认内容。

域名与 SEO

设置站点主域名、收录策略与默认摘要信息,并可一键生成 sitemap.xml 与 robots.txt。

站点地图与爬虫规则

改完域名后点下面按钮生成对应文件内容。前台的 canonical 标签会立即按新域名生效; 线上的 sitemap.xml / robots.txt 是静态文件,需要重新发布一次才会更新——把生成结果发我即可。

存储配置

把后台上传的图片、视频保存到腾讯云 COS 或阿里云 OSS。全部留空则继续使用平台自带云端存储。

当前存储位置

切换后,后台富文本编辑器与前台可视化编辑中的图片/视频将上传到所选服务。

腾讯云 COS

Bucket 名需带 APPID,如 mybucket-1250000000;Region 如 ap-beijing。

阿里云 OSS

Region 填地域 ID,如 cn-beijing;Endpoint 会自动拼为 oss-cn-beijing.aliyuncs.com。

连接测试

会向目标 Bucket 上传一个极小的测试图片,用于验证密钥、Region 与跨域配置是否正确。

安全提醒

  • 本站是纯静态站点,签名只能在浏览器端完成,密钥会被加载到管理员的浏览器中。
  • 已做的隔离:密钥存于 site_settings 且标记为私有,仅超级管理员可读,普通访客与游客读取不到。
  • 强烈建议:使用最小权限的子账号密钥,只授予目标 Bucket 的上传权限(PutObject),不要使用主账号密钥。
  • 建议在云控制台为 Bucket 配置 CORS 跨域规则:来源填本站域名,方法勾选 PUT/GET/HEAD,否则浏览器直传会被拦截。
  • 如上传报 CORS 错误,去对应云控制台的「跨域访问设置」里放行本站域名即可。

管理员与权限

添加同事为管理员,并按模块分配其可管理范围。

怎么拿到同事的账号 ID? 让同事用邮箱在 login.php 注册账号 → 打开本后台地址 → 未授权页面会显示他的一串账号 ID → 复制给你。 填下面的表单即可立即授权;登录邮箱为选填,填上后即使账号 ID 有变动也能匹配到本人。

角色说明

  • 超级管理员:可管理全部模块,且是唯一能增删管理员、调整他人权限的角色。
  • 普通管理员:只能看到并操作被勾选的模块,看不到「管理员与权限」,也无法给自己加权限。
  • 权限在数据库层面强制校验:即使有人改前端代码,越权的写入请求也会被拒绝。
  • 不能删除自己,也不能取消自己的超级管理员角色,避免把自己锁在门外。