项目定位:真实业务网站交付样板,展示前台官网、后台 CMS、API、Prisma、SQLite、本地部署与基础安全校验能力。公开仓库保留完整的虚构品牌内容与开源许可素材,但不提交生产密钥、运行数据库或临时上传文件。
npm run install:all
npm run seed:demo
npm run dev访问入口:
- 前台官网:
http://127.0.0.1:3000 - 后台管理:
http://127.0.0.1:5175 - API 健康检查:
http://127.0.0.1:1337/health
后台演示账号:
demo_admin / DemoPass_2026!
需要录制作业、作品集或面试演示时,按 docs/demo-script.md 的三端分镜执行;整个演示只依赖仓库内的虚构内容和本地数据,不要求线上服务器可用。
flowchart LR
VISITOR["访客"] --> WEB["Nuxt 4 官网"]
OPERATOR["运营人员"] --> ADMIN["Vue 3 CMS 后台"]
WEB -->|"公开内容 / 咨询提交"| API["Express API"]
ADMIN -->|"登录 / RBAC / 内容维护"| API
API --> PRISMA["Prisma"]
PRISMA --> DB["SQLite"]
API --> FILES["本地上传与演示素材"]
GATEWAY["Nginx / HTTPS / 网关限流"] --> WEB
GATEWAY --> ADMIN
GATEWAY --> API
完整的三端组件关系、CMS 内容流、咨询线索流、鉴权审计和部署安全边界见 架构说明。
- 前台:Nuxt 4 / Vue 3 / Tailwind CSS
- 后台:Vue 3 / Vite / Element Plus
- API:Node.js / Express / Prisma / SQLite
- 工程:本地 seed、健康检查、生产构建保护、部署前检查脚本
- 前台浏览产品、文章、支持内容和品牌页面。
- 后台登录后管理产品、文章、FAQ、页面内容和线索。
- API 统一提供内容接口、后台鉴权、健康检查、安全响应头和生产配置校验。
- Prisma schema 管理业务表结构,SQLite 支持本地演示与交付。
- 后台接口使用会话鉴权与权限点校验,关键操作写入登录记录、操作日志、导出记录和安全告警。
- 产品、文章和 CMS 内容支持版本记录与恢复;公开表单有独立限流和输入校验。
- 持久访问日志在写库前截断 IP,限流键与管理员 IP 白名单仍保留原始 IP,避免削弱安全判断。
aural-api/prisma/dev.db、backups/、临时上传文件和.env不进入公开仓库;uploads/real-assets、演示资源及素材来源说明会保留。npm run seed:demo会生成完整的虚构商品、文章、艺术家、支持内容和 demo 管理员。- 品牌故事、商品型号、人物、联系方式和业务数据均为作品集虚构内容;图片来自 Pexels / Unsplash,来源与许可记录见
aural-api/uploads/asset-sources.json。 - 生产构建必须显式传入正式域名,避免把 localhost 打进产物。
该项目不是大型通用 CMS。当前 SQLite 与本地文件适合单机演示和小规模交付;应用层限流是单进程兜底,多实例生产环境需使用 Nginx 等统一网关限流。对象存储、集中式日志、多环境 CI/CD 和自动化发布仍是后续升级方向。


