P1
US-1:角色帳號管理
manage-account-permissions
2026-08-24 範圍調整:本 Story 的角色 KPI 卡、搜尋框、顧客帳號列本期不做(設計稿未畫)。 本期只做設計稿有的:管理員帳號區(單一帳號、上次登入、變更密碼)與 設計師清單(姓名/UUID/編輯/移除、新增設計師)。下方 AC 保留完整版供日後參考。
As a 管理員, I want 查看與管理系統內所有角色帳號(管理員、設計師、顧客), So that 我能維護人員權限與顧客存取.
Acceptance Scenarios
- WHEN 管理員開啟權限管理頁, THEN 上方有三張角色卡(管理員/設計師/顧客各幾個帳號),點哪張就只看那種角色
- WHEN 管理員於搜尋框輸入姓名、英文名、Email、手機、或帳號 ID, THEN 帳號列表過濾為符合條件的結果
- WHEN 列表顯示, THEN 每列有頭像、姓名與英文名、角色標籤、聯絡方式(手機+Email)、職稱/備註、最後登入時間、是否啟用
- WHEN 顯示設計師清單(本期範圍), THEN 每列有姓名、UUID、編輯/移除;UUID 是開卡時辨識「這張卡是誰開的」的依據(2026-08-24 依設計稿補)
- WHEN 管理員點擊「新增帳號」, THEN 開啟新增流程(管理員專用入口)
- WHEN 該列是「顧客」, THEN 「編輯」按鈕是灰的不能按(顧客的帳號由顧客自己在前台管)
Independent Test
切換三張角色卡,確認清單跟著變;用 Email 搜一個已知帳號,確認找得到;確認顧客那列的編輯按鈕是灰的。
設計稿
帳號管理 — 三角色 KPI 卡、搜尋、帳號列表
開啟互動原型 ↗
Edge Cases
- 只剩一個管理員:不能讓最後一位管理員被停用或降級,否則沒人能管權限(這期沒有管理員分級,風險要在規劃階段評估)
- 把自己鎖在外面(2026-08-22 新增):管理員改了管理員這組密碼,自己也會被登出;如果新密碼打錯或沒記下來,全部管理員都進不來。規劃階段要想防護(例如二次確認、當場把新密碼顯示出來、或留一條救援路)
- 「太短」已定為不到 6 碼;弱/中等/強怎麼分還沒定(見 Open Questions)
- 設計師登入用的共用密碼,跟本頁改的是同一組(2026-08-22 已確認,見 US-2)
- 顧客為個別密碼(2026-08-23 確認),不在本頁的共用密碼異動範圍內。管理員若要協助顧客重設密碼,走的是另一條路徑,見 Open Questions
- 新增帳號要填哪些欄位、帳號編號怎麼產生,這裡沒定,留到規劃階段
Functional Requirements
- FR-001: 權限管理頁有三張可切換的角色卡(管理員/設計師/顧客)和一份帳號列表
- FR-002: 帳號搜尋支援姓名、英文名、Email、手機、帳號 ID
- FR-003: 帳號列表欄位:頭像、姓名/英文名、角色標籤、聯絡方式、職稱/備註、最後登入時間、是否啟用
- FR-004: 顧客帳號在這個後台不能編輯
- FR-005: 改密碼是以整組為單位(設計師組、管理員組);管理員可以改管理員自己這組,管理員之間沒有分級
- FR-005a(2026-08-24 依設計稿補): 每位設計師有一組 UUID,共用密碼登入後以 UUID 辨識實際操作者。開卡紀錄須記錄該 UUID,才能追溯是哪位設計師開的卡
- FR-006: 改密碼的視窗要有:這是哪一組(角色、影響幾個帳號、上次改的時間)、即時強度檢查、隨機產生密碼、新密碼與確認密碼兩欄
- FR-007: 「用簡訊/Email 通知受影響的人」預設勾起來(通知那一組的所有人)。原設計稿的「要求用戶下次登入時自行變更密碼」選項在共用密碼制下無意義,暫定移除(見 Open Questions)
- FR-007a: 密碼最低要求:至少 6 碼、要有英文和數字、英文要有大寫也有小寫;不符合就不能送出
- FR-008: 每次改密碼都要留下紀錄(誰改的、從哪個網路位置、時間、改了哪一組)
- FR-009: 提供權限對照表視窗,依帳號/營運/管理/系統四區列出三種角色的 ✓/—
Open Questions
2026-08-22 由 Jacky 逐題答覆(Ci 轉述)。決議彙整見
docs/grooming/2026-08-22-admin-console-open-questions-resolved.md。
-
管理員之間是否可互相異動密碼— 2026-08-22 決議:可以。原「管理員之間不可互異」限制取消。權限層級仍僅分管理員/設計師/顧客三層,無管理員內部分層;此結論為manage-customer-vouchers、manage-voucher-products的權威來源 -
「設計師共用密碼登入」與「異動設計師密碼」的關係— 2026-08-22 決議:異動的是共用密碼本身,改一次全體設計師須用新密碼登入。視窗已改成顯示「哪一組」而非個人(見 US-2) -
admin 帳號是否也是共用密碼— 2026-08-22 決議:是,且管理員可更改。原「共用密碼 vs 不可互異」的矛盾已消解——因為不可互異的限制被取消 - NEEDS CLARIFICATION: 密碼最低要求已定義(至少 6 碼、含英文字母與數字、含大小寫),但強度條四級距中「弱/中等/強」的區分規則仍未定義——目前只有「太短(未達 6 碼)」與「合格下限」兩個明確點
-
顧客密碼是否同為共用— 2026-08-23 Jacky:顧客密碼不會是共用的。三種角色的密碼制度確立:設計師共用一組、管理員一組、顧客為個別密碼。設計稿也證實顧客不在本頁管理範圍內 - NEEDS CLARIFICATION(2026-08-24 新增): 設計師 UUID 的細部定義——UUID 從哪裡產生?開卡時設計師如何選擇自己的身分(下拉選單?輸入?)?UUID 是否對顧客可見?
- NEEDS CLARIFICATION(2026-08-23 新增): 管理員能否重設「某一位顧客」的個別密碼?若能,屬另一個 Story;若不能,顧客忘記密碼的救援流程是什麼?
- NEEDS CLARIFICATION(2026-08-23 答覆與問題不對應,需重問): 「要求用戶下次登入時自行變更密碼」這個選項,在共用密碼制下已無意義(設計師與管理員沒有個別密碼可改)。2026-08-23 的答覆是「顧客密碼不會是共用的」,回答的是上一題。
- 暫定處置:本頁範圍只處理共用密碼,該選項先移除
- 建議回問:「密碼視窗上那個『要求用戶下次登入時自行變更密碼』,因為改成共用密碼了,設計師和管理員沒有自己的密碼可改,直接拿掉可以嗎?」