1. 页面概览
深度权限配置页(路由 /admin/legacy)是 AIP 管理后台的占位页。它本身不实现任何新功能,而是通过 <iframe> 把「旧 chatBI 管理台」直接嵌入当前管理后台,承接 RLS 行级权限、CLS 列级权限、表访问限制等深度权限配置能力。新平台(LightAIP/Action)尚未复刻这部分功能前,管理员需要到旧管理台完成深度权限设置。
一句话总结:本页是旧 chatBI 管理台在新平台中的嵌入桥,RLS/CLS 等深度权限配置仍需在旧界面中完成。
2. 访问入口
- 路由与菜单:path
/admin/legacy、nameAdminLegacy、路由 title「深度权限配置」,位于 AIP 管理后台侧边栏(AdminLayout.vue 菜单项「深度权限配置」,菜单末位);源码action/web/src/views/AdminLegacyPage.vue。 - 认证与权限:父路由
/admin配置requiresAuth: true, requiresAdmin: true,需登录且aip_is_admin === '1',否则前端路由守卫跳到智能查询页;iframe 内为旧管理台独立登录(admin/admin1),与 aip_token 相互独立。 - 端口与 API 前缀:本页自身不发 API 请求;旧管理台在开发环境指向
http://127.0.0.1:8000/admin,生产环境经/legacy/admin反代到 8000。
3. 界面布局
+--------------------------------------------------------------+
| 深度权限配置(AIP 管理后台 /admin/legacy) |
| [alert-info] 深度权限配置(RLS 行级/列级、表访问限制等)由旧 |
| chatBI 管理台承接。如未登录,请在弹出的旧界面中使用 admin/admin1 登录。|
+--------------------------------------------------------------+
| <iframe> 旧 chatBI 管理台(占满页面剩余高度) |
+--------------------------------------------------------------+
各板块职责:
- 顶部提示条:说明本页定位(旧管理台承接)与登录账号(admin/admin1)。
- iframe 内容区:加载旧 chatBI 管理台,占页面剩余高度,RLS/CLS 等配置交互全部在 iframe 内完成。
4. 交互元素
| 控件 | 位置 | 含义与作用 |
|---|---|---|
| iframe(旧 chatBI 管理台) | 页面主体 | 嵌入 http://127.0.0.1:8000/admin(开发)或 /legacy/admin(生产),在旧界面内配置 RLS/CLS、表访问限制等 |
| 登录(旧界面内) | iframe 内 | 旧管理台独立登录,默认账号 admin/admin1 |
本页无新增按钮与表单,全部交互由旧管理台提供。
5. 后端关联
- 本页不直接调用 AIP 后端(18080)接口,数据与操作均落在旧 chatBI 服务(8000 端口)。
- 地址切换逻辑:
legacySrc按import.meta.env.DEV区分,开发环境直连http://127.0.0.1:8000/admin;非开发环境用/legacy/admin(Vite 把/legacy前缀代理到 8000 并剥离前缀)。
6. 权限与安全
- 本页整体挂在
/admin管理组下,需管理员角色;iframe 内旧管理台使用独立登录体系(admin/admin1),与 AIP 的 aip_token 不互通。 - RLS/CLS 配置结果的生效范围仍由旧平台安全服务保证,新平台不重复实现,也未接入新平台审计链路。
7. 常见问题与排错
- 现象:iframe 空白或提示无法访问。原因:旧 chatBI 服务(8000 端口)未启动。处理:先启动旧 chatBI 后端,再刷新本页。
- 现象:旧界面提示未登录或权限不足。原因:旧管理台会话过期或账号不对。处理:在 iframe 内使用 admin/admin1 重新登录。
8. 已知缺陷与边界
| 项 | 说明 |
|---|---|
| 占位页 | 仅嵌入旧管理台,不提供新平台原生 RLS/CLS 配置,功能依赖旧 chatBI 服务存活 |
| 双登录体系 | iframe 内需单独登录旧管理台,账号体系与 AIP 不互通 |
| 无 API 封装 | 页面无任何 aipClient 调用,无法纳入新平台审计链路 |