创建管理后台
做一个带角色校验的审核后台,而不是只有前端路由的假后台。
使用前准备
已有用户表和会话机制。
可替换变量
ROLE_COLUMN例:users.role
完整提示词
为现有 Next.js 应用增加 /admin。 必须: - 未登录重定向到 /login - 非 admin/reviewer 返回 403(服务端检查,不只是隐藏按钮) - 列表:待审核软件提交,显示自动检查与用户原文 - 操作:批准、退回、拒绝,写 audit_logs - 所有管理页 robots noindex 给出 Drizzle 模型增量、API 与页面。
执行顺序
- 补权限中间件
- 列表页
- 审核 API
- 审计日志
- 测试越权
预期输出
普通用户无法调用批准接口。
示例输入
角色 user/developer/admin
示例结果
admin 可批准;user 访问 /admin 403。
常见失败方式
只在客户端判断角色。
版本 1.0.0 · 作者 XicoHub 编辑部
