PICFLOW 管理后台

管理后台位于 /admin/,仅管理员可访问。提供 25+ 个功能页面,全方位管理站点。

管理后台

功能概览

页面 功能
仪表盘 总览统计:用户数、图片数、浏览数、点赞数,今日新增统计
用户管理 搜索、编辑、封禁/解封、禁言、角色变更、批量操作
图片管理 搜索、批量删除、软删除到回收站
回收站 查看已删除图片,恢复或永久删除
标签管理 查看/编辑图片标签,批量自动标签
推荐引擎 测试和可视化推荐结果
内容审核 AI 图片安全检测(OpenAI/阿里云/腾讯云/本地规则)
数据分析 图表展示站点数据趋势
操作日志 按操作类型和时间范围筛选日志
浏览日志 用户浏览行为记录
数据导出 CSV 导出图片和用户数据
站点设置 可视化编辑所有站点配置
存储管理 配置存储后端(本地/OSS/COS)
公告管理 系统公告的增删改查
邮件管理 SMTP 测试和邮件发送
API 密钥 管理用户 API Token
版本管理 管理移动端/桌面端 App 版本
系统信息 PHP/MySQL/Composer 环境诊断
CSS 文档 前端组件库文档展示

用户管理

封禁用户

  • 设置封禁原因和截止时间
  • 封禁后用户无法登录
  • 系统自动发送封禁通知邮件
  • 支持永久封禁(截止时间为 NULL)

禁言用户

  • 禁言后用户无法上传和评论
  • 不影响浏览和点赞

角色管理

三种角色:

  • user:普通用户,上传、点赞、浏览
  • moderator:版主,可管理图片和标签
  • admin:管理员,全部权限

洪水防护

系统自动检测暴力破解:

  • 同一账号 5 次登录失败(5 分钟内)→ 自动封禁
  • 同一 IP 5 次登录失败(5 分钟内)→ IP 锁定 5 分钟

内容审核

AI 审核配置

支持三种审核服务:

服务 配置方式
OpenAI GPT-4 Vision 设置 API Key,模型自动检测违规内容
阿里云内容安全 需配置 AccessKey,调用内容安全 API
腾讯云图片审核 需配置 SecretId/SecretKey
本地规则 基于文件大小、尺寸等本地检查

审核流程

  1. 定时任务 bot/moderate_and_ban.php 每小时执行
  2. 扫描未审核的图片
  3. 调用 AI 服务检测
  4. 违规图片自动软删除
  5. 连续违规用户自动封禁
  6. 记录审核日志

手动审核

后台 /admin/moderation.php 可手动审核单张图片。


操作日志

系统记录所有关键操作,共 28 种操作类型:

用户行为:register, login_success, login_failed, upload, delete_image, profile_update, password_change

管理操作:ban_user, unban_user, mute_user, unmute_user, role_change, tag_update, setting_update, announcement_create, announcement_update, version_create, version_update, api_key_reset, email_send, storage_config, moderation_action, trash_restore, trash_delete, export, batch_delete

自动化:bot_upload, bot_moderation

日志支持按操作类型、日期范围筛选,可追溯完整的操作链路。


回收站

  • 图片删除后进入回收站(软删除,deleted_at 有值)
  • 管理员可恢复或永久删除
  • 定时任务每天清理超过 30 天的回收站图片

站点设置

通过 Key-Value 表实现的灵活配置,管理员在 /admin/settings.php 可视化编辑:

  • 站点名称、描述
  • 上传限制(大小、格式)
  • 存储后端选择
  • SMTP 邮件配置
  • AI 审核开关和参数
  • 首页展示设置
  • SEO 相关配置

公告管理

  • 支持创建、编辑、删除、置顶公告
  • 置顶公告在首页优先显示
  • 可设置生效/失效状态
  • 排序号控制显示顺序

App 版本管理

管理移动端和桌面端的版本更新:

  • 支持 6 个平台:web, h5, ios, android, desktop, uniapp
  • 版本号 + 构建号
  • 更新说明(支持 Markdown)
  • 强制更新开关
  • 下载地址配置
  • 首页自动轮询检查更新
📝 本文由AI生成