<!-- 由 Word 原文转换并整理：副本ERP功能与权限需求规格草案_V1.0.docx -->

# ERP功能与权限需求规格草案

V1.0

眼镜电商订单执行、生产、客服、库存、供应链、财务及权限规格

| 文档版本 | V1.0 |
| --- | --- |
| 文档状态 | 需求规格草案 |
| 编制日期 | 2026年8月5日 |
| 保密等级 | 内部资料，仅限项目相关人员使用 |

本文件用于开发、测试、验收及权限审计。未经授权不得对外转发。

# 文档控制

| 版本 | 日期 | 变更内容 | 状态 |
| --- | --- | --- | --- |
| V1.0 | 2026-08-05 | 汇总系统边界、菜单架构、岗位权限、关键流程及验收标准 | 草案 |
| V1.0.1 | 2026-08-11 | 补充订单暂停字段、业务规则、接口和验收要求 | 草案 |
| V1.0.2 | 2026-08-11 | 补充镜片SKU供应商生产能力字段、接口和匹配规则 | 草案 |
| V1.0.3 | 2026-08-11 | 补充系统管理 Shopify 库存同步规则接口 | 草案 |

> 使用说明
> 本文档以WPS/Word可识别的标题层级、表格和流程图组织。可使用WPS导航窗格按标题层级快速跳转。所有成本、客户隐私和供应商数据均应遵循本文定义的后端权限控制。

# 目录

| 章节 | 页码 |
| --- | --- |
| 1. 系统定位与边界 | 3 |
| 2. 菜单架构与模块说明 | 3 |
| 3. 岗位权限矩阵 | 9 |
| 4. 关键业务流程 | 13 |
| 5. 数据、状态与审计规则 | 23 |
| 6. 开发验收清单 | 25 |
| 7. 上线前端到端UAT场景 | 31 |
| 8. 术语与状态说明 | 31 |
| 9. 文档结论 | 32 |

可在WPS导航窗格中按标题层级快速跳转。

# 1. 系统定位与边界

本ERP用于承接普通销售订单和内部业务订单进入公司后的执行管理，覆盖订单核查、镜框采购、镜片下单、裁片加工、QC、仓库发货、客服工单、红人样品订单、供应商协同、成本对账、付款审批和业务报表。

## 1.1 系统目标

- 建立从订单同步到发货、售后和财务对账的可追踪闭环。

- 将岗位权限、数据范围、敏感字段和审批权拆分控制，防止越权访问。

- 保留订单、处方、库存、报价、审批和管理员修正的完整历史版本。

- 通过共享任务看板、统一工单面板和供应商工作台减少跨系统重复记录。

- 为开发、测试和验收提供统一的菜单、状态、流程和权限基线。

## 1.2 外部系统与ERP边界

| 系统 | 职责定位 | 数据边界 |
| --- | --- | --- |
| Shopify | 普通销售订单主系统 | 订单、商品、数量、处方、地址、金额及退款等核心资料在Shopify修改，ERP接收同步结果。 |
| ERP | 内部执行主系统 | 管理Hold、生产任务、采购、镜片下单、QC、仓库、客服工单、供应商对账和权限日志。 |
| 配光插件 | 顾客前端配光及规则系统 | 镜片推荐、处方选择、产品适配和加价规则不在ERP配置；ERP仅接收最终镜片SKU与处方参数。 |
| 联盟营销插件 | 红人归因和佣金系统 | 优惠码、归因订单、销售额、佣金、结算和付款信息完全不进入ERP。 |
| 承运商平台 | 物流明细查询系统 | ERP可接收物流事件并生成运输中工单；详细物流仍可在承运商页面查询。 |

## 1.3 核心设计原则

- 普通销售订单只能由Shopify同步，ERP不得手工补建。

- Hold为独立状态，不覆盖订单原生产阶段。

- 所有发出商品均需QC，包括仅镜框、仅配件和混合订单。

- 成本、利润和供应商付款金额仅财务、管理层和系统管理员可见。

- 无权限菜单完全隐藏，但后端接口、搜索、导出和URL访问仍必须校验权限。

- 所有业务记录禁止永久删除，只能作废、关闭、归档、冲销或修正。

# 2. 菜单架构与模块说明

## 2.1 一级菜单总览

```text
ERP
├─ 工作台
├─ 订单中心
├─ 客服中心
├─ 生产中心
├─ 商品中心
├─ 库存中心
├─ 供应链中心
├─ 红人中心
├─ 财务中心
├─ 数据中心
└─ 系统管理
```

## 2.2 工作台

工作台按角色动态展示“我的待办、部门看板、全局看板”。普通员工只看本人必要待办；部门组长看本部门工作量、超时和效率；管理层与系统管理员看全局经营和异常。

| 入口 | 主要使用人 | 主要内容                            |
| --- | --- |---------------------------------|
| 我的待办 | 普通员工 | 本人待核查、待采购、待QC、待发货、待核对或待处理订单。    |
| 部门看板 | 各部门组长 | 本部门任务量、超时、员工订单数和部门异常的订单数。       |
| 全局看板 | 管理层、系统管理员 | 全部订单、Hold、生产、工单、库存、供应商、成本和利润概况。 |

> 前端接口
> - 工作台“我的待办 / 部门看板”使用：`GET /admin/dashboard/erpWorkbench`
> - 查询参数：`limit`，可选，每类列表返回条数，默认 `10`，最大 `50`。
> - 返回主体：`my_todo.total_count` 与 `my_todo.items` 提供本人待核查、待采购、待QC、待发货、待核对、待处理订单和通用任务；`department_board.summary` 提供本部门任务量、超时数、定制单元数和异常订单数；`department_board.employee_order_stats` 提供部门员工订单数、任务数、超时和异常统计。

## 2.3 订单中心

```text
订单中心
├─ 所有订单
├─ 红人订单
├─ 重做订单
├─ 补发订单
└─ 换货订单
```

- “所有订单”统一展示普通、红人、重做、补发和换货订单。

- 红人开发专员不能进入“所有订单”，因此保留独立“红人订单”入口。

- 重做、补发和换货均为独立关联订单，原订单不可被覆盖。

- 退货建立退货记录，不作为订单类型。

- 订单详情应包含商品、处方、生产、采购、镜片、裁片、QC、工单、仓库、物流、版本和操作日志。

> Hold规则
> Hold必须与原生产状态并存。例如“生产状态=镜片生产中，Hold状态=已暂停”。不同原因由采购、下单员或运营按职责解除。

> 订单暂停字段
> - `sale_order.custom_pause_status`：订单定制履约暂停状态，`0=无`，`10=已暂停`，`100=已解除`。
> - `sale_order.custom_pause_reason`：最近一次暂停原因。
> - `sale_order.custom_pause_time`：最近一次暂停时间。
> - `sale_order.custom_resume_time`：最近一次解除暂停时间。
> - 暂停状态不覆盖 `sale_order.status`、定制履约项状态、部件状态或工序状态；恢复后也不自动推进生产阶段。

> 订单暂停接口
> - 暂停订单：`POST /admin/sale-order/pause`
> - 解除暂停：`POST /admin/sale-order/resume`
> - 请求参数：`id` 或 `sale_order_id`，必填；`reason`，可选，未传时使用默认原因。
> - 返回主体：`action`、`sale_order_id`、`custom_pause_status`、`custom_order_item_count`、`custom_order_item_list`、`result`。
> - 通用调整入口：`POST /admin/custom-fulfillment-adjust/pause`、`POST /admin/custom-fulfillment-adjust/resume`，用于暂停或恢复定制履约项、部件、工序、委外单等对象；订单层暂停优先使用 `SaleOrderController` 的订单接口。

## 2.4 客服中心

```text
客服中心
├─ 工单总览
├─ 发货前工单
├─ 运输中工单
└─ 售后工单
```

- 不设置客户中心、独立沟通记录和物流查询菜单。

- 沟通渠道、摘要、确认结果、下一步动作和附件直接保存在对应工单。

- 普通客服可查看客服部门全部工单，但只能修改本人负责工单。

- 客服组长可分配、转派、催办、关闭和重新打开工单。

| 工单阶段 | 范围 | 典型问题 |
| --- | --- | --- |
| 发货前 | 订单进入ERP至交给承运商前 | 缺处方、处方异常、镜框缺货、换款、改地址、补差价、取消、暂停恢复。 |
| 运输中 | 承运商收件至签收或退回前 | 派送失败、地址错误、清关、滞留、拦截、重派、退回途中。 |
| 售后 | 签收后或正式退回后 | 退货、退款、换货、重做、补发、质量问题、处方不适应、少件错发。 |

> 客服工单接口
> - 工单列表：`GET /admin/customer-service-ticket/index`
> - 工单详情：`GET /admin/customer-service-ticket/detail`
> - 创建工单：`POST /admin/customer-service-ticket/add`
> - 编辑工单：`POST /admin/customer-service-ticket/edit`
> - 添加沟通/处理记录：`POST /admin/customer-service-ticket/comment`
> - 分配负责人：`POST /admin/customer-service-ticket/assign`
> - 转派负责人：`POST /admin/customer-service-ticket/transfer`
> - 催办：`POST /admin/customer-service-ticket/urge`
> - 变更状态：`POST /admin/customer-service-ticket/status`
> - 关闭工单：`POST /admin/customer-service-ticket/close`
> - 重新打开：`POST /admin/customer-service-ticket/reopen`
> - 取消工单：`POST /admin/customer-service-ticket/cancel`
> - 常用查询参数：`ticket_type`、`status`、`owner_admin_id`、`only_mine`、`sale_order_id`、`customer_id`、`tracking_no`、`problem_type`、`priority`、`search`。
> - 附件上传仍使用现有 `POST /admin/file/uploadFile`，上传时可传 `module=customer-service-ticket` 或先上传后在工单接口传 `file_ids`，服务端会关联到工单或工单日志。

## 2.5 生产中心

```text
生产中心
├─ 生产总览
├─ 下单任务看板
├─ QC质检
└─ 返工任务
```

订单核查、镜片下单、齐套和裁片任务合并在同一“下单任务看板”，两个下单员共享任务池，不设置负责人，不要求组长分配。

| 看板状态 | 业务含义 |
| --- | --- |
| 待核查 | 检查处方、PD、商品和镜片SKU是否完整正确。 |
| 待镜片下单 | 选择镜片厂并生成标准镜片下单单。 |
| 镜片生产中 | 镜片厂已确认并生产。 |
| 待镜框 | 等待库存占用或采购到货。 |
| 待齐套 | 等待镜框和镜片同时到位。 |
| 待送裁片 | 已齐套，准备送裁片厂。 |
| 裁片加工中 | 裁片厂加工，进度由下单员更新。 |
| 待接收成品 | 等待下单员接收装配成品。 |
| 已暂停 / 异常任务 | 因Hold、资料异常、延期等暂停或需处理。 |
| 已完成 | 生产任务完成，进入QC或已结案。 |

## 2.6 商品中心

```text
商品中心
├─ 商品总览
├─ 镜框管理
├─ 镜片SKU管理
├─ 配件管理
├─ 包装材料管理
└─ Shopify同步
```

- 每个“折射率+镜片类型+功能+颜色/膜层”组合建立独立镜片SKU。

- 同一镜片SKU可绑定多个镜片厂，并维护各厂生产范围、周期、限制和成本。

- 下单员可查看工厂生产条件，不查看成本。

- 配光规则不在ERP，由配光插件管理。

> 镜片SKU供应商生产能力字段
> - 主绑定表：`supplier_product`，表示某个镜片厂绑定某个 ERP 镜片 SKU。
> - 新增生产能力主字段：`production_status`、`lead_time_min_days`、`lead_time_max_days`、`rush_available`、`rush_lead_time_days`、`capability_mode`、`production_remark`、`supplier_visible_remark`、`internal_remark`。
> - `production_status`：`0=停用`，`10=可生产`，`20=暂停接单`，`90=停产`。
> - `capability_mode`：`0=未配置`，`10=简单配置`，`20=规则明细`。
> - 生产能力明细表：`supplier_product_optical_capability`，用于维护 SPH、CYL、ADD、PD、轴位、棱镜、直径、周期、成本、加价规则和限制说明。
> - 能力明细状态：`status`，`0=停用`，`10=启用`。

> 镜片SKU供应商生产能力接口
> - 供应商 SKU 绑定列表：`GET /admin/supplier-product/index`
> - 新增供应商 SKU 绑定：`POST /admin/supplier-product/add`
> - 编辑供应商 SKU 绑定：`POST /admin/supplier-product/edit`
> - 生产能力明细列表：`GET /admin/supplier-product-optical-capability/index`
> - 生产能力明细详情：`GET /admin/supplier-product-optical-capability/detail`
> - 新增生产能力明细：`POST /admin/supplier-product-optical-capability/add`
> - 编辑生产能力明细：`POST /admin/supplier-product-optical-capability/edit`
> - 删除生产能力明细：`POST /admin/supplier-product-optical-capability/delete`
> - 镜片厂可选列表匹配：`POST /admin/supplier-product-optical-capability/match`
> - 常用查询参数：`product_id`、`supplier_id`、`supplier_product_id`、`production_status`、`capability_mode`、`status`、`search`。

> 镜片厂可选列表匹配接口
> - 请求参数：`product_id` 必填；`prescription` 必填；`need_cost` 可选。
> - `prescription` 支持 `od/os` 结构，也兼容 `od_sph`、`od_cyl`、`os_sph`、`os_cyl` 等扁平字段。
> - 匹配规则：先按 `supplier_product.product_id` 查找镜片 SKU 绑定，只选择 `production_status=10` 的供应商；当 `capability_mode=20` 时继续匹配启用的能力明细规则。
> - 明细规则匹配范围：左右眼 SPH、CYL、ADD、PD、轴位、棱镜和直径。
> - 返回主体：`product_id`、`prescription`、`list`、`matched_list`。
> - `list` 每项包含：`supplier_product_id`、`supplier_id`、`supplier_title`、`matched`、`matched_rule_id`、`matched_rule_name`、`lead_time_days`、`estimated_finish_time`、`rush_available`、`restriction_message`、`production_remark`、`supplier_visible_remark`。
> - 成本字段：当前按接口访问权限和 `need_cost=1` 控制返回；成本字段包括 `base_cost`、`currency`、`extra_cost`、`total_cost`、`extra_cost_rule`。前端无成本权限时不得展示成本列，后续如接入字段级权限，应在该接口增加二次校验。

## 2.7 库存中心

```text
库存中心
├─ 库存总览
├─ 镜框库存
├─ 配件库存
├─ 包装材料库存
├─ 成品库存
├─ 退货库存
├─ 入库管理
├─ 出库管理
├─ 打包发货
├─ 物流单管理
└─ 库存盘点
```

- 仓库功能全部归库存中心，不设置独立仓库中心。

- ERP不管理镜片库存。

- 未通过QC、存在Hold或发货资料不完整的订单不得打包发货。

- 镜框采购订单只有仓库验收后才进入月度对账。

## 2.8 供应链中心

```text
供应链中心
├─ 采购任务
├─ 采购订单
├─ 采购到货
├─ 供应商管理
├─ 供应状态
└─ 供应商表现
```

镜片生产和裁片任务属于生产中心；供应链中心负责采购、镜框供应状态、供应商基础资料和日常供应表现。采购确认镜框无货、停产或交期过长后，系统才生成发货前工单。

## 2.9 红人中心

```text
红人中心
├─ 红人总览
├─ 红人资料
├─ 合作跟进
├─ 样品申请
├─ 红人订单
└─ 内容进度
```

- 普通红人开发专员只完整查看自己的红人资料和订单。

- 创建前可全库查重，但他人记录仅显示平台、脱敏账号、阶段和“其他团队成员负责”。

- 所有红人订单均由任一名下单员审批，包括仅镜框和仅配件订单。

- 内容链接、截图和发布时间直接登记，无需组长审批。

- 优惠码、归因订单、销售额和佣金完全不进入ERP。

## 2.10 财务中心

```text
财务中心
├─ 订单收款核对
├─ 供应商对账
├─ 成本核对
├─ 付款申请
├─ 付款记录
└─ 财务异常待办
```

镜片厂和镜框厂均按月自动生成对账单。镜片订单价格由供应商逐单填写，财务后续核对；镜框采购按仓库实际验收合格数量进入对账。所有供应商付款无论金额大小，均由唯一指定管理层审批。

## 2.11 数据中心

```text
数据中心
├─ 经营总览
├─ 订单报表
├─ 生产报表
├─ 工单报表
├─ 库存报表
├─ 供应商表现
└─ 部门效率
```

普通员工不显示数据中心。部门组长仅查看本部门；财务查看财务、成本和利润相关报表；管理层与系统管理员查看全局。

## 2.12 系统管理

```text
系统管理
├─ 账号申请
├─ 用户管理
├─ 部门管理
├─ 角色与权限
├─ 审批配置
├─ Shopify同步管理
├─ 供应商账号
├─ 基础设置
└─ 系统日志
```

- 部门组长只能提交账号创建、停用、岗位变更和权限调整申请。

- 系统管理员由指定管理层兼任，可查看和管理员修正全部业务记录。

- 系统管理员不能永久删除记录、篡改审计日志、伪造供应商/财务确认或绕过付款审批。

> Shopify同步管理 - 库存同步规则
> - 规则用途：配置 ERP 库存向 Shopify 商品 SKU 推送库存的范围和计算方式；未命中启用规则的 Shopify SKU 不调用 Shopify 库存接口。
> - 接口前缀：`/admin/third-inventory-rule/`
> - 数据隔离：所有接口均要求管理员登录，并按当前管理员 `company_id` 隔离数据。
> - 关键对象：商品 SKU 使用 `product_business_id`，仓库使用 `repository_id`，店铺使用 `third_shop_id`。

> Shopify库存同步规则接口
> - 查询规则列表：`GET /admin/third-inventory-rule/index`
> - 查询规则详情：`GET /admin/third-inventory-rule/detail`
> - 新增规则：`POST /admin/third-inventory-rule/add`
> - 修改规则：`POST /admin/third-inventory-rule/edit`
> - 删除规则：`POST /admin/third-inventory-rule/delete`
> - 启用/停用规则：`POST /admin/third-inventory-rule/status`
> - 手动同步：`POST /admin/third-inventory-rule/sync`
> - 规则计算测试：`POST /admin/third-inventory-rule/test`
> - 常用查询参数：`page`、`per_page`、`id`、`status`、`third_shop_id`、`product_business_id`、`repository_id`。

> Shopify库存同步规则字段
> - `name`：规则名称，必填。
> - `status`：规则状态，`1=启用`，`0=停用`，默认启用。
> - `third_shop_ids`：Shopify 店铺 ID 数组，必填。
> - `product_business_ids`：Shopify 商品 SKU 绑定 ID 数组，必填。
> - `repository_ids`：仓库 ID 数组，可选；不传表示全部仓库。
> - `push_mode`：推送模式，`ratio=按比例`，`quantity=固定数量`。
> - `push_ratio`：按比例推送时使用，范围 `0-100`。
> - `push_quantity`：固定数量推送时使用，必须大于等于 `0`。
> - `threshold_mode`：阈值模式，`fixed=固定阈值`，`actual=按实际库存`。
> - `threshold_value`：固定阈值值，可用库存小于等于该值时推送 `0`。
> - `remark`：规则说明，可选。

> Shopify库存同步计算规则
> - 实际库存：按规则仓库汇总 `repository_product.num`。
> - 冻结库存：按规则仓库汇总 `repository_product.freeze_num`。
> - 可用库存：`max(实际库存 - 冻结库存, 0)`。
> - 按比例推送：`floor(可用库存 * push_ratio / 100)`。
> - 按固定数量推送：直接使用 `push_quantity`。
> - 固定阈值模式：当 `可用库存 <= threshold_value` 时推送 `0`，否则按推送模式计算。
> - 新增规则成功后会自动加入首次同步任务；修改店铺、SKU、仓库或计算参数后会重新对规则关联 SKU 执行同步；手动同步接口只负责加入队列，实际结果通过同步日志查看。
> - 详细接口示例见：`doc/第三方Shopify库存同步规则接口文档.md`。

## 2.13 供应商工作台

```text
供应商工作台
├─ 待确认单据
├─ 采购订单
├─ 镜片下单单
├─ 生产/备货进度
├─ 价格提交
├─ 月度对账单
└─ 历史记录
```

供应商与公司员工使用同一ERP登录入口，但通过角色与后端数据权限隔离。镜框厂和镜片厂各使用一个公共账号，每次操作必须填写实际工厂操作人姓名；裁片厂不设账号。

# 3. 岗位权限矩阵

## 3.1 权限模型

权限由菜单权限、数据范围、操作权限、字段权限和临时工单权限共同构成。任何前端隐藏均不得替代后端校验。

| 岗位 | 主要菜单 | 默认数据范围 | 核心限制 |
| --- | --- | --- | --- |
| 客服 | 工作台、客服中心 | 客服部门全部工单可见；本人负责工单可操作 | 不能修改订单、处方、生产、退款及Hold |
| 客服组长 | 客服中心、数据中心、系统管理申请 | 客服部门全部工单及部门报表 | 可分配转派催办；不能直接管理账号 |
| 采购 | 供应链中心、库存部分 | 全部采购任务、镜框库存、关联订单 | 不能查看成本、付款金额和利润 |
| 下单员 | 订单中心、生产中心、商品部分 | 全部订单及生产任务 | 可审批红人订单、选择镜片厂；不能看成本 |
| 下单员组长 | 下单员菜单、数据中心、系统管理申请 | 全部生产任务及部门报表 | 不负责日常派单；处理部门异常 |
| QC | 生产中心QC/返工、关联订单 | 全部待QC和返工任务 | 不能改订单、处方、库存和成本 |
| 仓库 | 库存中心、关联订单 | 全部库存、收货、发货、退货任务 | 不能看采购价格、成本和利润 |
| 运营 | 订单中心、商品中心、关联工单、同步 | 全部普通订单及被分配敏感工单 | 核心订单资料必须在Shopify修改 |
| 运营组长 | 运营菜单、数据中心、系统管理申请 | 全部运营任务及部门报表 | 默认接收客服转运营工单；售后业务审批 |
| 红人开发专员 | 红人中心、红人订单 | 本人红人资料和本人订单 | 不能看普通订单及他人完整红人资料 |
| 红人组长 | 红人中心、数据中心、系统管理申请 | 红人部门全部资料和订单 | 可转移负责人、合并重复资料 |
| 财务 | 财务中心、数据中心、订单只读 | 全部财务、成本、对账和付款数据 | 不能修改生产或代替付款审批 |
| 普通管理层 | 全部业务菜单、数据中心 | 全部业务、成本和利润 | 非指定审批人不能审批付款 |
| 指定付款审批人 | 管理层全部权限 | 全部数据 | 唯一可审批供应商付款 |
| 系统管理员 | 全部菜单、系统管理 | 全部业务和成本数据 | 可修正但不得硬删除、篡改日志或代批 |
| 镜框厂家 | 供应商工作台 | 仅本厂采购订单、金额和对账 | 提交交期/状态/价格需采购审核 |
| 镜片厂家 | 供应商工作台 | 仅本厂镜片单、报价和对账 | 不得查看客户身份、销售价或其他工厂 |
| 裁片厂 | 无账号 | 无 | 进度由下单员手工维护 |

## 3.2 订单与客服操作权限

| 业务操作 | 执行岗位 | 关键限制 |
| --- | --- | --- |
| 查看所有普通订单 | 下单员、运营、财务、管理层、系统管理员 | 按字段权限查看；红人专员和普通客服无“所有订单”入口 |
| 创建普通销售订单 | 无 | 只能由Shopify同步 |
| 创建红人订单 | 红人开发专员、红人组长 | 创建后必须提交下单员审批 |
| 审批红人订单 | 任一名下单员 | 通过不强制备注；退回必须填写原因 |
| 取消未审批红人订单 | 创建该订单的红人开发专员 | 仅待审批或已退回状态 |
| 取消已审批红人订单 | 下单员 | 若已产生费用，自动生成财务待办 |
| 创建发货前工单 | 客服；采购/下单员确认后触发 | 库存或规则提示本身不能直接推送客服 |
| 创建运输中工单 | 客服手动或ERP自动 | 自动创建默认“待客服确认” |
| 创建售后工单 | 客服 | 客服不得执行退款或直接建生产任务 |
| 修改Shopify订单/处方 | 运营在Shopify | ERP接收更新并保留版本 |
| 设置/解除Hold | 采购、下单员、运营按场景 | 使用订单暂停/解除暂停接口；Hold不得覆盖原生产状态 |
| 执行退款 | 运营在Shopify | 客服仅发起与跟进 |
| 创建重做/补发/换货订单 | 下单员 | 必须关联原订单并独立生产发货 |

## 3.3 生产、QC与仓库权限

| 业务操作 | 执行岗位 | 关键限制 |
| --- | --- | --- |
| 订单资料核查 | 下单员 | 共享任务池，不设置负责人 |
| 选择镜片厂 | 下单员 | 根据处方、交期和实际情况手动选择；不显示成本 |
| 创建镜片下单单 | 下单员 | 必须关联订单、镜片SKU和完整处方 |
| 确认/拒绝镜片下单 | 镜片厂 | 仅本厂单据；需填写实际操作人姓名 |
| 更新镜片生产进度 | 镜片厂 | 只能更新本厂单据 |
| 更新裁片进度 | 下单员 | 裁片厂不登录ERP |
| 执行QC | QC人员 | 所有出库商品均需QC |
| 创建返工任务 | QC人员 | 新建关联任务，不覆盖原QC记录 |
| 采购到货验收 | 仓库 | 只记录数量和验收结果，不显示金额 |
| 打包发货 | 仓库 | QC通过、无Hold、资料完整 |
| 退货收货检查 | 仓库 | 记录可用、返工、损坏、报废等状态 |
| 库存盘点 | 仓库 | 差异原因和修改前后数量必填 |

## 3.4 供应链与财务权限

| 业务操作 | 执行岗位 | 关键限制 |
| --- | --- | --- |
| 镜框厂家提交库存/交期/状态/价格 | 镜框厂家 | 采购审核前不得更新正式数据 |
| 创建采购订单 | 采购 | 处理数量、交期和供应状态，不查看成本分析和利润 |
| 审核镜框厂家变更 | 采购 | 保留原值、新值、提交人与审核人 |
| 镜片厂提交订单价格 | 镜片厂 | 直接记录，不阻塞生产；每次报价独立版本 |
| 标记镜片价格差异 | 财务 | 不得直接覆盖供应商原报价 |
| 重新提交镜片报价 | 镜片厂 | 财务确认后进入正式对账 |
| 自动生成月度对账单 | 系统 | 按供应商和结算月生成 |
| 审核月度对账单 | 财务 | 有差异单据不进入正式应付 |
| 提交付款申请 | 财务 | 不能自审 |
| 审批付款 | 唯一指定管理层 | 所有金额均需审批；不允许代理 |
| 登记付款 | 财务 | 必须关联审批和付款凭证 |

## 3.5 敏感数据权限

| 数据类型 | 可查看/操作岗位 | 禁止或受限岗位 |
| --- | --- | --- |
| 镜框、镜片、裁片及物流成本 | 财务、管理层、系统管理员 | 客服、采购、下单员、QC、仓库、运营、红人团队 |
| 利润数据 | 财务、管理层、系统管理员 | 所有普通员工及部门组长 |
| 供应商付款金额 | 财务、管理层、系统管理员；对应供应商仅看本厂金额 | 其他内部岗位及其他供应商 |
| 客户联系方式 | 客服及订单处理必要岗位 | 供应商和无关红人团队成员 |
| 完整处方信息 | 下单员、运营、QC及必要客服 | 供应商只看生产所需参数，不看客户身份 |
| 红人联系方式 | 当前负责人、红人组长、管理层、系统管理员 | 其他专员仅看脱敏查重结果 |
| 付款审批权限 | 唯一指定付款审批人 | 财务、其他管理层、系统管理员均不得代批 |
| 审计日志 | 管理层、系统管理员及相关业务负责人 | 任何人不得删除或改写 |

# 4. 关键业务流程

## 4.1 普通销售订单主流程

![原文图片：image1.png](assets/ERP功能与权限需求规格草案_V1.0/image1.png)

流程图：普通销售订单主流程

- 普通销售订单从Shopify自动同步，按Shopify订单ID防重复。

- 镜框与镜片两条路径并行；需要镜片的订单齐套后才能送裁片。

- 仅镜框、仅配件订单跳过镜片与裁片，但仍必须QC。

## 4.2 镜框无库存处理流程

![原文图片：image2.png](assets/ERP功能与权限需求规格草案_V1.0/image2.png)

流程图：镜框无库存处理流程

- 系统检测无库存时只设置Hold并生成采购待办，不能直接通知客服。

- 采购确认无货、停产或交期过长后，才生成发货前工单。

## 4.3 处方异常及订单修改流程

![原文图片：image3.png](assets/ERP功能与权限需求规格草案_V1.0/image3.png)

流程图：处方异常及订单修改流程

- 系统异常提示必须由下单员人工确认。

- 订单核心资料由运营在Shopify修改，ERP同步并保留版本。

## 4.4 运输中异常流程

![原文图片：image4.png](assets/ERP功能与权限需求规格草案_V1.0/image4.png)

流程图：运输中异常流程

- 运输中工单可由客服手动创建，也可由ERP接收物流异常后自动创建。

- 同一订单、运单号、异常类型已有未关闭工单时，只更新原工单。

## 4.5 售后重做、补发及换货流程

![原文图片：image5.png](assets/ERP功能与权限需求规格草案_V1.0/image5.png)

流程图：售后重做、补发及换货流程

- 需运营组长业务审批和任一下单员生产可行性审批。

- 通过后创建独立关联订单，原订单历史保持不变。

## 4.6 镜片下单与供应商报价流程

![原文图片：image6.png](assets/ERP功能与权限需求规格草案_V1.0/image6.png)

流程图：镜片下单与供应商报价流程

- 镜片厂报价不阻塞生产；财务后续核对。

- 财务发现差异后由镜片厂提交新版报价，原报价永久保留。

## 4.7 镜框采购与月度对账流程

![原文图片：image7.png](assets/ERP功能与权限需求规格草案_V1.0/image7.png)

流程图：镜框采购与月度对账流程

- 镜框厂家提交的交期、状态和价格变更须采购审核后生效。

- 月度对账只计入仓库实际验收合格数量。

## 4.8 QC与返工流程

![原文图片：image8.png](assets/ERP功能与权限需求规格草案_V1.0/image8.png)

流程图：QC与返工流程

- QC不通过时创建新的返工任务，不得把原QC结果直接修改为通过。

- 返工完成后生成新的QC记录。

## 4.9 红人订单流程

![原文图片：image9.png](assets/ERP功能与权限需求规格草案_V1.0/image9.png)

流程图：红人订单流程

- 所有红人订单均需任一下单员审批。

- 审批通过后立即锁定；需要修改必须由下单员退回。

## 4.10 供应商付款审批流程

![原文图片：image10.png](assets/ERP功能与权限需求规格草案_V1.0/image10.png)

流程图：供应商付款审批流程

- 所有供应商付款无论金额大小均需唯一指定管理层审批。

- 不允许临时代理；系统管理员也不得代批。

## 4.11 Shopify同步异常流程

![原文图片：image11.png](assets/ERP功能与权限需求规格草案_V1.0/image11.png)

流程图：Shopify同步异常流程

- 业务异常由运营处理，技术异常由系统管理员处理。

- 同步失败时禁止在ERP手工补建普通订单。

# 5. 数据、状态与审计规则

## 5.1 订单及任务状态原则

| 对象 | 关键规则 |
| --- | --- |
| 普通订单 | 核心字段以Shopify为主；ERP保存同步版本、内部状态和执行记录。 |
| Hold | 独立于生产状态；解除权限按缺货、处方、客户修改等原因分配。 |
| 红人订单 | 待审批/已退回可由创建人编辑；审批通过立即锁定。 |
| 重做/补发/换货 | 必须创建独立关联订单，不覆盖原订单。 |
| QC | 每次质检和复检均为独立记录；原记录不可覆盖。 |
| 供应商报价 | 每次报价为独立版本；财务核对状态与生产状态分离。 |
| 对账单 | 生成后保存金额快照，后续变更通过差异调整处理。 |

## 5.2 订单暂停与解除暂停规则

订单暂停用于表达订单当前被人工或业务规则阻断，不能继续推进受影响的履约动作。暂停不是异常状态，也不是订单主状态。

| 字段 | 说明 |
| --- | --- |
| `sale_order.custom_pause_status` | 暂停状态，`0=无`，`10=已暂停`，`100=已解除`。 |
| `sale_order.custom_pause_reason` | 最近一次暂停原因，例如镜框无库存、处方异常、客户修改订单、同步异常或人工暂停。 |
| `sale_order.custom_pause_time` | 最近一次暂停时间。 |
| `sale_order.custom_resume_time` | 最近一次解除暂停时间。 |
| `custom_process_log` | 记录暂停和恢复时间线；订单级暂停按订单下定制履约项写入 `target_type=sale_order`、`target_id=sale_order.id` 的日志。 |

业务规则：

- 暂停订单时，`custom_pause_status=10`，写入暂停原因和暂停时间。
- 解除暂停时，`custom_pause_status=100`，写入解除暂停时间；不清空最近一次暂停原因。
- 暂停和解除暂停均不修改 `sale_order.status`，也不修改定制履约项、部件、工序的主状态。
- 订单暂停后，后端必须阻止自动生成履约单据、组装委外、组装入库、物流发货和扫码发货。
- 订单存在未解除的旧版 `custom_process_log` 暂停记录时，后端仍应兼容识别为暂停中。
- 没有定制履约项的订单也允许设置订单主表暂停状态；此时没有定制履约项日志明细。

接口规则：

| 场景 | 接口 | 参数 | 说明 |
| --- | --- | --- | --- |
| 暂停订单 | `POST /admin/sale-order/pause` | `id` 或 `sale_order_id`，`reason` | 设置订单暂停状态并写入操作日志。 |
| 解除订单暂停 | `POST /admin/sale-order/resume` | `id` 或 `sale_order_id`，`reason` | 设置订单暂停状态为已解除并写入操作日志。 |
| 暂停履约对象 | `POST /admin/custom-fulfillment-adjust/pause` | `target_type`、`target_id`、`reason` | 用于定制履约项、部件、工序、委外单等对象。 |
| 恢复履约对象 | `POST /admin/custom-fulfillment-adjust/resume` | `target_type`、`target_id`、`reason` | 用于定制履约项、部件、工序、委外单等对象。 |

接口响应至少应包含当前动作、对象ID和暂停状态，前端应以 `custom_pause_status=10` 判断是否展示“已暂停”和“解除暂停”操作。

## 5.3 禁止永久删除

业务记录只能作废、关闭、归档、冲销或修正。已作废数据不参与正常统计，但必须保留在历史查询和审计日志中。系统管理员也不得硬删除。

## 5.4 审计日志范围

- 订单、处方、地址、SKU和金额的修改前后值。

- Hold设置、解除、原因和操作岗位。

- 工单创建、分配、转派、状态变化和关闭。

- 供应商交期、状态、价格和报价版本。

- QC、返工、库存调整、盘点差异和退货状态。

- 成本核对、对账、付款申请、审批和付款凭证。

- 用户、角色、权限、供应商账号和系统配置变更。

- 管理员修正的原因、修改前后值、操作者和时间。

## 5.5 数据隔离与隐私

- ERP不设置独立客户中心；客户资料仅在业务相关订单或工单中按权限展示。

- 红人专员查重时只能看到其他负责人记录的最小脱敏信息。

- 供应商仅能访问本厂数据，修改URL、订单ID或接口参数也不得越权。

- 导出、搜索和API响应必须按当前账号的数据范围与字段权限过滤。

# 6. 开发验收清单

以下项目均属于本次完整开发和验收范围，不划分一期、二期。验收结果建议记录为“通过 / 不通过 / 有条件通过”，并附测试证据。

## 6.1 菜单与基础功能验收

| 编号 | 验收项目 | 通过标准 |
| --- | --- | --- |
| FUN-01 | 一级菜单完整 | 工作台、订单、客服、生产、商品、库存、供应链、红人、财务、数据、系统管理全部存在。 |
| FUN-02 | 无权限菜单隐藏 | 用户登录后不显示任何无权限一级或二级菜单。 |
| FUN-03 | 普通订单来源限制 | ERP不能手动创建普通销售订单。 |
| FUN-04 | 订单类型完整 | 支持普通、红人、重做、补发、换货；退货不作为订单类型。 |
| FUN-05 | 订单唯一性 | 同一Shopify订单ID不得生成重复ERP订单。 |
| FUN-06 | Hold独立 | Hold状态与生产状态同时存在，互不覆盖。 |
| FUN-07 | 工单总览 | 可统一查看发货前、运输中和售后工单。 |
| FUN-08 | 生产看板 | 核查、镜片、齐套和裁片任务在同一看板按状态筛选。 |
| FUN-09 | QC动态表单 | 根据订单类型加载对应QC检查表。 |
| FUN-10 | 商品SKU | 镜框、镜片、配件和包装材料均支持独立SKU。 |
| FUN-11 | 镜片组合SKU | 每个折射率、类型、功能、颜色/膜层组合为独立SKU。 |
| FUN-12 | 多镜片厂绑定 | 一个镜片SKU可绑定多个镜片厂和不同成本配置。 |
| FUN-13 | 库存范围 | 支持镜框、配件、包装、成品和退货库存，不建立镜片库存。 |
| FUN-14 | 红人业务边界 | ERP中不出现优惠码、归因销售额和佣金字段。 |
| FUN-15 | 禁止永久删除 | 所有业务记录仅可作废、关闭、归档、冲销或修正。 |
| FUN-16 | 订单暂停接口 | 订单详情可调用暂停和解除暂停接口，返回并展示 `custom_pause_status`。 |

## 6.2 权限与数据隔离验收

| 编号 | 验收项目 | 通过标准 |
| --- | --- | --- |
| PER-01 | 普通客服工单权限 | 可查看客服部门全部工单，只能修改本人负责工单。 |
| PER-02 | 客服订单限制 | 客服不能编辑订单、处方、退款、生产任务或解除Hold。 |
| PER-03 | 红人数据范围 | 普通红人专员只能完整查看自己的红人资料。 |
| PER-04 | 红人全库查重 | 可搜索全库重复红人，但他人记录只显示脱敏信息。 |
| PER-05 | 红人订单隔离 | 红人专员不能进入所有订单或查看普通客户订单。 |
| PER-06 | 成本字段隔离 | 非财务、管理层和系统管理员看不到成本、利润及付款金额。 |
| PER-07 | 数据中心权限 | 普通员工无数据中心；组长只看本部门。 |
| PER-08 | 供应商隔离 | 镜框厂和镜片厂只能访问本厂数据。 |
| PER-09 | 直接URL拦截 | 无权限用户直接访问页面地址返回拒绝访问。 |
| PER-10 | 接口权限 | 无权限账号调用接口不能获得隐藏数据。 |
| PER-11 | 搜索权限 | 全局搜索不得返回无权查看的订单、客户或成本数据。 |
| PER-12 | 导出权限 | 导出文件按字段权限和数据范围过滤。 |
| PER-13 | 系统管理员限制 | 系统管理员不能代替指定审批人完成付款审批。 |
| PER-14 | 审计日志权限 | 操作日志不能被任何用户删除或修改。 |
| PER-15 | 临时工单权限 | 普通运营只在被分配工单范围内获得敏感操作权限。 |

## 6.3 订单与工单流程验收

| 编号 | 验收项目 | 通过标准 |
| --- | --- | --- |
| WF-01 | 镜框无库存 | 系统只暂停订单并生成采购待办，不直接生成客服工单。 |
| WF-02 | 采购确认后推送 | 采购确认无货、停产或交期过长后才生成发货前工单。 |
| WF-03 | 处方异常 | 系统提示后必须由下单员人工确认才能生成工单。 |
| WF-04 | 客服主动建单 | 客服可根据客户消息直接创建发货前工单。 |
| WF-05 | 物流自动工单 | ERP接收异常后可自动创建运输中工单，状态为待客服确认。 |
| WF-06 | 物流防重复 | 同一运单同一异常存在未关闭工单时不得重复创建。 |
| WF-07 | 运输转售后 | 运输中工单可转售后并保留原沟通及物流记录。 |
| WF-08 | 售后双审批 | 重做、补发必须通过运营组长和一名下单员审批。 |
| WF-09 | 原订单不可覆盖 | 重做、补发和换货必须创建独立关联订单。 |
| WF-10 | 退货记录 | 退货只建立退货记录，不生成退货订单。 |
| WF-11 | 工单操作日志 | 创建、分配、转派、状态变更和关闭均有完整日志。 |
| WF-12 | Hold解除权限 | 不同Hold原因只能由对应授权岗位解除。 |
| WF-13 | 暂停阻断 | `custom_pause_status=10` 时，自动履约单据、组装委外、组装入库、物流发货和扫码发货均被后端阻断。 |
| WF-14 | 暂停日志 | 暂停和解除暂停均写入操作日志；订单级暂停不改变订单主状态和生产阶段。 |

## 6.4 生产、QC与仓库验收

| 编号 | 验收项目 | 通过标准 |
| --- | --- | --- |
| PRO-01 | 下单员共享任务池 | 两名下单员均可处理任务，不需要负责人字段。 |
| PRO-02 | 保存自动更新 | 编辑保存后看板状态和订单进度自动更新。 |
| PRO-03 | 并发提醒 | 数据被其他人更新时必须提示，不能静默覆盖。 |
| PRO-04 | 镜片厂手动选择 | 系统不得强制自动分配镜片厂。 |
| PRO-05 | 镜片下单单 | 包含订单、SKU、完整处方、工厂、数量及特殊要求。 |
| PRO-06 | 工厂确认 | 镜片厂可以确认、拒绝并更新生产进度。 |
| PRO-07 | 裁片进度 | 裁片任务由下单员手动更新，不出现裁片厂账号。 |
| PRO-08 | 齐套控制 | 需要镜片的订单未齐套时不能进入裁片。 |
| PRO-09 | 全品类QC | 处方、功能镜片、仅镜框、仅配件和混合订单均需QC。 |
| PRO-10 | QC失败处理 | QC失败生成新返工任务，不修改或删除原QC结果。 |
| PRO-11 | 发货前置条件 | 未QC通过、存在Hold或资料不完整时禁止发货。 |
| PRO-12 | 库存盘点日志 | 盘点差异记录前后数量、原因、操作人和时间。 |

## 6.5 供应商与财务验收

| 编号 | 验收项目 | 通过标准 |
| --- | --- | --- |
| FIN-01 | 供应商公共账号 | 每厂一个账号，每次操作填写实际操作人姓名。 |
| FIN-02 | 镜框厂变更审核 | 厂家提交交期和状态后，采购审核前不得更新正式数据。 |
| FIN-03 | 镜片价格不阻塞生产 | 镜片厂填写价格后生产可继续。 |
| FIN-04 | 报价版本 | 镜片厂每次修改报价均生成新版本，原报价永久保留。 |
| FIN-05 | 财务差异处理 | 财务只能标记差异，不能覆盖供应商原报价。 |
| FIN-06 | 月度自动对账 | 系统按供应商和结算月自动生成对账单。 |
| FIN-07 | 镜片对账范围 | 只有价格已核对的镜片订单进入正式应付。 |
| FIN-08 | 镜框对账范围 | 只有仓库验收合格数量进入镜框对账。 |
| FIN-09 | 分批到货 | 各批次按实际验收月份进入对应对账单。 |
| FIN-10 | 对账快照 | 后续业务变更不能静默覆盖已生成对账金额。 |
| FIN-11 | 单一付款审批人 | 仅指定管理层账号显示批准按钮。 |
| FIN-12 | 无金额免审 | 任意金额的供应商付款均需审批。 |
| FIN-13 | 禁止代理审批 | 系统不存在临时代理付款审批功能。 |
| FIN-14 | 付款凭证 | 付款登记必须上传或关联付款凭证。 |
| FIN-15 | 取消订单损失 | 红人订单取消且产生费用时自动生成财务待办。 |

## 6.6 Shopify同步验收

| 编号 | 验收项目 | 通过标准 |
| --- | --- | --- |
| SYNC-01 | 普通订单自动同步 | Shopify新订单自动进入ERP。 |
| SYNC-02 | 防重复 | 同一Shopify订单多次推送不重复建单。 |
| SYNC-03 | Shopify主数据 | 普通订单核心字段以Shopify为准。 |
| SYNC-04 | ERP禁止覆盖 | ERP不得直接覆盖Shopify核心订单资料。 |
| SYNC-05 | 修改版本 | Shopify资料变化后ERP保留修改前后版本。 |
| SYNC-06 | 生产中变更提醒 | 生产中的订单资料变化时通知下单员核查。 |
| SYNC-07 | 业务异常处理 | 运营可处理SKU、字段和标签异常并重试。 |
| SYNC-08 | 技术异常处理 | 授权、接口和服务错误转系统管理员。 |
| SYNC-09 | 重试日志 | 每次同步和重试记录时间、结果和错误。 |
| SYNC-10 | 禁止人工补单 | 同步失败时不能在ERP手工创建普通订单代替。 |

## 6.7 红人中心验收

| 编号 | 验收项目 | 通过标准 |
| --- | --- | --- |
| INF-01 | 红人订单审批 | 所有红人订单均须下单员审批。 |
| INF-02 | 审批结果 | 仅有通过和退回修改。 |
| INF-03 | 退回原因 | 退回修改时原因必填。 |
| INF-04 | 审批后锁定 | 审批通过后红人专员不能直接修改。 |
| INF-05 | 重新审批 | 下单员退回、专员修改后必须重新审批。 |
| INF-06 | 未审批取消 | 创建人可取消自己的待审批或已退回订单。 |
| INF-07 | 已审批取消 | 只有下单员可取消已审批订单。 |
| INF-08 | 内容登记 | 专员可登记链接、截图和发布时间，无需组长审核。 |
| INF-09 | 不同步佣金 | ERP不存在佣金比例、金额、结算或付款记录。 |
| INF-10 | 不同步优惠码业绩 | ERP不存在优惠码、归因订单或销售额字段。 |

## 6.8 审计、安全与系统管理验收

| 编号 | 验收项目 | 通过标准 |
| --- | --- | --- |
| SEC-01 | 账号申请 | 部门组长只能提交申请，不能直接创建或停用账号。 |
| SEC-02 | 供应商账号管理 | 供应商账号只能由系统管理员创建、停用或重置。 |
| SEC-03 | 管理员修正标识 | 管理员修改业务数据时显示“管理员修正”。 |
| SEC-04 | 修改原因 | 管理员修改敏感数据时原因必填。 |
| SEC-05 | 修改前后值 | 订单、处方、库存、价格、审批和权限变更保留前后值。 |
| SEC-06 | 禁止硬删除 | 界面和数据库均不提供永久删除业务记录功能。 |
| SEC-07 | 日志不可篡改 | 系统管理员也不能删除或修改审计日志。 |
| SEC-08 | 会话权限更新 | 权限停用后用户下一次请求即无法继续访问。 |
| SEC-09 | 供应商租户隔离 | 修改URL、订单ID或接口参数也不能访问他厂数据。 |
| SEC-10 | 敏感导出记录 | 成本、客户和财务数据导出记录导出人、时间和范围。 |

# 7. 上线前端到端UAT场景

| 编号 | 场景 | 通过条件 |
| --- | --- | --- |
| UAT-01 | 普通处方订单闭环 | Shopify同步→核查→镜片厂→裁片→QC→仓库→发货。 |
| UAT-02 | 镜框无库存闭环 | 系统Hold→采购确认→有货恢复或无货转客服。 |
| UAT-03 | 处方异常闭环 | 系统提示→下单员确认→客服沟通→Shopify修改→ERP更新→解除Hold。 |
| UAT-04 | 运输异常闭环 | 物流异常自动建单→客服确认→重派或转售后。 |
| UAT-05 | 售后重做闭环 | 客服申请→运营组长审批→下单员审批→重做订单→独立发货。 |
| UAT-06 | QC返工闭环 | QC不通过→返工任务→再次QC→仓库发货。 |
| UAT-07 | 红人订单闭环 | 红人专员创建→下单员退回/通过→锁定→生产及发货。 |
| UAT-08 | 镜片报价差异闭环 | 供应商报价→财务标差异→新版报价→确认→月度对账。 |
| UAT-09 | 镜框月度对账闭环 | 采购→到货→仓库验收→月度对账→付款审批。 |
| UAT-10 | 权限攻击测试 | 普通员工、红人专员和供应商通过URL、API、搜索和导出均无法越权。 |
| UAT-11 | 管理员修正测试 | 管理员可修正，但无法硬删除、改日志或绕过付款审批。 |
| UAT-12 | 重复推送测试 | 同一Shopify订单重复发送多次，ERP始终仅保留一条记录。 |

> 上线门槛
> 以上任一关键闭环失败，均不正式上线。UAT证据应至少包含测试账号、操作截图、日志记录、数据库或接口验证结果及缺陷关闭记录。

# 8. 术语与状态说明

| 术语 | 说明 |
| --- | --- |
| Hold | 订单暂停状态，独立于生产阶段，用于阻止后续受影响操作。 |
| `custom_pause_status` | 销售订单暂停状态字段，`0=无`，`10=已暂停`，`100=已解除`。 |
| 发货前工单 | 订单同步后至交给承运商前的客服问题处理单。 |
| 运输中工单 | 承运商收件后至签收或退回前的物流异常处理单。 |
| 售后工单 | 签收后或正式退回后的退货、退款、重做、补发、换货处理单。 |
| 红人订单 | 由红人开发专员在ERP手工创建、下单员审批的样品或合作订单。 |
| 镜片下单单 | ERP生成并发送给镜片厂的标准生产单据。 |
| 管理员修正 | 系统管理员对业务数据进行的受审计修正操作。 |
| 供应商公共账号 | 每个镜框厂或镜片厂共用一个ERP账号，每次操作填写实际人员姓名。 |

# 9. 文档结论

本规格定义了ERP完整开发范围内的菜单架构、系统边界、角色权限、敏感数据隔离、关键业务流程及验收标准。开发过程中如需调整，应以正式变更记录更新版本，不得通过前端隐藏、临时约定或绕过审批的方式替代系统控制。

— 文档结束 —

