独立开发者商单实战|商超门店小程序(自提 + 同城配送)后台产品设计逻辑篇
开篇承接导语
历时一个多月,我自研全套个人管理小程序系列(习惯打卡 / 记账本 / 万物收藏 / 日程管理)已经完整收官。整套项目从需求调研、页面架构、前后端联动到全量 Bug 复盘完整落地,沉淀了轻量化云工具小程序从零到一的完整开发思路。
个人项目完成沉淀后,正式开启全新连载赛道 ——商用小程序接单实战专栏。写这一系列有双重核心目的:
- 完整记录本次线下商超小程序全流程落地细节,把 B 端后台、C 端用户端、数据表、接口、踩坑问题全部归档;
- 为我后续长期承接门店类商单搭建标准化可复用方案,同时产出完整作品集,面试、接单都能直接出示。
本次落地项目是本地实体商超专属微信小程序,同时支持到店自提、同城配送双履约模式,整套系统分为 C 端顾客端、B 端商家后台、云函数服务三层架构。和之前自用轻量化工具存在本质区别:个人项目以自我需求为核心,业务规则简单、无资金库存约束;商用系统需要兼顾门店运营、消费者两类人群,存在严格权限隔离、库存防超卖、订单状态流转、支付异步回调、定时自动任务、多端数据实时同步等高复杂度约束逻辑。
整套连载规划 5-6 篇,规避纯总结低流量文章,收尾融合在最后一篇踩坑文末:
- 本篇:B 端商家后台完整产品设计思路(权限体系、全模块需求、数据表、接口规划)
- 第二篇:C 端用户端完整产品设计思路(购物全链路、双端联动规则)
- 第三篇:小程序后台实拍图 & 业务流程逻辑图汇总
- 第四篇:后台开发踩坑复盘(商品、营销、权限配置类 Bug)
- 第五篇:用户端 & 后台联动踩坑上篇(库存、支付、订单同步问题)
- 第六篇:用户端 & 后台联动踩坑下篇(自提核销、退款、定时任务异常)
- 第七篇:线上迭代安全、并发与性能全量修复复盘
- 第八篇:本地商超小程序全项目开发历程完整复盘总结
本文基于项目 V1.0 原版 PRD、数据库设计文档、云函数接口文档拆解,全程站独立开发者落地视角,不堆砌空洞理论,所有方案均经过真机 + 门店场景实测,适合接单、自学小程序开发同行收藏复用。
一、后台整体产品定位与核心角色体系
【本段核心痛点】
市面很多小型商城后台直接做单角色登录,无权限分层,店员可随意修改门店营收配置、删除账号,极易出现运营风险。本次项目针对线下门店多人协作场景,搭建分层权限体系,从前端、接口双层拦截越权操作。
1.1 后台产品核心定位
本项目 B 端依托微信小程序开发,门店店员无需电脑,微信登录即可完成全门店线上运营,定位轻量化门店线上操作台。 核心覆盖场景:商品上下架、订单履约、售后退款、营销活动配置、门店营收设置、经营数据统计、员工账号管理。 落地五大设计原则(面试可直接复述项目设计亮点):
- 权限分层隔离:普通店员仅可见基础运营功能,营收、账号等高风险操作仅店主(超管)开放;
- 全链路状态管控:商品、优惠券、订单统一使用状态字段软控制,禁止物理删除,所有操作留痕可追溯;
- 双端实时互通:后台所有修改无需手动刷新,C 端顾客页面即时同步变更;
- 双层异常拦截:表单、接口同时做参数 / 权限校验,非法操作直接拦截并给出清晰提示;
- 降低运营成本:大量重复性流程交给定时云函数自动执行,减少人工操作。
1.2 双角色完整权限拆解
后台统一手机号登录,区分super_admin超级管理员、staff普通店员两类角色,菜单、接口、数据可见范围完全隔离。
1.2.1 超级管理员(门店店主 / 负责人)
全功能无限制,可操作模块:数据看板、员工管理、操作日志、商品 / 秒杀 / 优惠券、订单 / 退款 / 发票、公告、门店全局配置、全维度销售报表。 关键兜底约束(面试加分细节) 系统初始化唯一超管账号,禁止删除、禁止降级,避免门店失去最高权限账号;可新增 / 禁用 / 删除普通员工;支持导出 Excel 销售、订单数据用于月度对账。
1.2.2 普通店员(分拣 / 核销 / 售后人员)
仅开放基础履约功能:商品查看、订单处理、自提核销、退款 & 发票审核、商品评价查看。 权限隔离规则
- 隐藏员工管理、门店营收配置、年度营收报表等高风险页面;
- 前端菜单直接隐藏无权限入口,同时云函数底层二次校验接口,防止通过链接、抓包越权访问;
- 所有操作自动写入操作日志,行为全程可追溯。
1.3 三层权限校验架构(核心设计亮点)
为彻底杜绝越权操作,设计三层防护机制,前后端双重校验,是商用系统标准安全方案:
- 渲染层:登录后根据角色过滤菜单,无权限页面不渲染;
- 前端跳转拦截:通过缓存、链接强行进入无权限页面,弹窗提示并跳转首页;
- 云函数底层拦截:所有后台接口第一步执行权限校验,账号禁用 / 无权限直接返回
401,不执行任何数据库增删改。
1.4 后台全局统一通用规则
全页面、表单复用同一套约束,减少重复开发,统一交互体验,降低后期迭代维护成本:
- 分页标准:所有列表默认每页 20 条,支持关键词、状态多条件筛选;
- 高危操作:删除、停用、拒绝退款等操作弹出二次确认弹窗,防止手误;
- 资源规范:图片统一上传微信云存储,存储 fileID,不兼容外网 URL;
- 时间规范:创建、核销、支付全部使用服务器 Date 时间,列表按时间倒序展示最新数据;
- 数据删除规范:商品、订单、优惠券等核心业务数据仅软删除(状态控制);购物车、临时地址等轻量化数据允许物理删除;
- 日志规则:所有新增、编辑、配置操作永久存入操作日志,无自动清理逻辑,满足售后对账追溯需求。
二、后台整体页面架构分层设计
后台底部导航分为 5 大一级入口,根据角色动态渲染隐藏高危菜单,整套架构覆盖门店从商品上架到售后对账全运营流程。
2.1 一级页面:数据看板(登录默认首页)
【本段核心痛点】
门店店主每天需要手动翻多页面查看今日订单、库存,看板整合全部核心指标,无需多层跳转。 六大功能板块:
- 核心数据卡片:今日订单总量、今日营收、营收环比,数值高亮直观区分涨跌;
- 待办统计:待备货、待自提、待审核退款、待开票,点击数字一键跳转对应筛选列表;
- 低库存预警:自动筛选库存≤10 的商品,支持一键跳转编辑页补货;
- 近期订单列表:展示最新 10 笔订单,快速查看当日下单动态;
- 快捷操作按钮:新增商品、自提核销、今日销售统计。 联动逻辑:每次进入页面
onShow自动重新拉取统计数据,无缓存延迟,实时同步门店经营状态。
2.2 一级页面:商品管理(门店核心货源体系)
二级子模块:商品分类、商品管理、限时秒杀,支撑商品上架、规格、促销全配置。
2.2.1 商品分类管理
功能定位:C 端左侧筛选栏数据源,统一管理商品大类。 核心约束:分类绑定商品后隐藏删除按钮,避免商品无归属;停用分类后 C 端自动隐藏对应全部商品,无需批量下架。 排序规则:依靠sortOrder数字升序渲染,随时修改数值调整展示优先级。
2.2.2 商品管理(高频运营模块)
分为列表页、新增 / 编辑弹窗两大核心交互。
列表页设计
展示字段:主图、名称、售价、总库存、销量、上下架状态、是否热门; 筛选功能:名称搜索、上架 / 下架、分类多条件组合; 操作规则:无订单商品可彻底删除,存在成交记录仅支持下架,防止丢失历史销售数据;库存不足数字标红预警。
新增 / 编辑弹窗(核心 SKU 设计取舍)
【本段踩坑前置:初期方案商品仅设置统一总库存,上线模拟多规格生鲜下单,频繁出现 A 规格售罄、总库存仍有剩余的超卖问题,重构 SKU 独立存储方案】 弹窗分为 5 个分区,前后端双重表单校验:
- 基础信息:名称、分类、轮播图、主图;
- 价格配置:售价、划线原价、单人限购;
- SKU 规格(核心优化点):每一套规格独立存储价格、库存,下单仅扣对应 SKU 库存,彻底规避多规格超卖;新增商品必须至少录入 1 条规格;
- 富文本详情:图文混排存放储存、食材说明;
- 活动开关:热门标记、秒杀开关,开启秒杀必须补充活动时间、价格。
2.2.3 秒杀活动管理
独立限时促销模块,秒杀库存与常规库存物理隔离,互不干扰; 自动流转逻辑:依靠定时云函数,到达开始时间自动启用、活动结束自动下架,无需人工操作; 配置项:绑定商品、各规格秒杀价、活动起止、单人限购数量。
2.3 一级页面:订单管理(履约核心模块)
二级子模块:全量订单、自提核销、退款审核、发票管理,是前后端联动最复杂的板块。
2.3.1 全订单列表
全局订单状态枚举(项目核心标准化字段,面试高频展示点) pending待支付 / paid待备货 / preparing备货中 / delivering配送中 / pickup待自提 / completed已完成 / cancelled已取消 / refunding退款中 / refunded已退款 差异化操作规则:
- 待备货:标记备货;配送中订单可标记完成;
- 待自提:仅核销页面可操作,列表无处理按钮;
- 退款中:跳转退款审核页面; 每一次状态变更自动生成
order_logs日志,记录操作人、变更前后状态,售后纠纷可完整溯源。
2.3.2 自提核销模块
支持手动输入 6 位核销码、扫码两种核验方式; 校验规则:仅pickup待自提订单允许核销,已取消、已退款单据直接拦截; 核销联动:核销成功自动更新订单为已完成,写入pickup_records核销记录表留存凭证。
2.3.3 退款审核
区分自动退款、人工审核退款两套逻辑,减少店员工作量:
- 待支付、备货、待自提订单申请退款:系统自动原路退款,无需人工介入;
- 配送中、已完成订单退款:流入后台待审核列表,店员可同意 / 拒绝,拒绝需填写理由同步给用户。
2.3.4 发票管理
区分个人、企业两种开票申请,后台可上传电子发票附件标记完成,也可驳回申请并备注原因。
2.4 一级页面:营销活动
二级模块:优惠券、门店公告,用于门店引流通知。
- 优惠券:支持全品类 / 指定分类 / 指定商品三种适用范围,配置满减门槛、发放库存、单人限领;定时任务自动标记过期券;库存领完后 C 端隐藏领取入口;
- 公告:配置标题、图文、到期时间,到期自动下架,支持排序调整首页展示优先级。
2.5 一级页面:系统管理(仅超管可见)
包含员工管理、操作日志、门店全局配置、销售统计四大高危功能。
2.5.1 员工管理
新增 / 编辑店员账号,分配角色;禁止删除、降级超管账号;账号禁用后登录接口直接拦截。
2.5.2 操作日志
全后台操作流水台账,记录操作人、时间、操作类型,支持关键词、时间筛选,门店运营责任追溯核心凭证。
2.5.3 门店全局配置(全局唯一单据)
整套系统营收核心配置,修改实时同步 C 端:门店地址、营业时间、配送半径、免配送门槛、基础配送费、自提 / 配送功能开关、发票开关、首页轮播图。
2.5.4 数据统计
支持日 / 周 / 月 / 年多维度营收图表,商品销量 TOP 排行,支持导出 Excel 对账报表,仅店主可见。
三、后台配套数据库设计落地思路
基于微信云开发文档型数据库设计,所有集合、索引、字段均贴合业务场景,面试可完整展示数据库架构能力。
核心业务集合用途梳理
admins:后台员工账号,phone 做唯一检索索引,区分管理员 / 店员角色;admin_logs:全操作日志,永久存储;categories商品分类,依靠 sort 控制排序;products商品主表,存储基础图文、总库存、上下架状态;skus规格子表,关联商品 ID,独立价格、库存,解决多规格超卖痛点;seckill秒杀活动,独立库存隔离常规售卖;coupons优惠券规则配置;orders订单核心主表,存储履约方式、状态、自提码、金额、优惠券关联;order_logs订单状态变更流水;pickup_records自提核销凭证;refunds退款单据;store_config门店全局唯一配置表;banners/notices首页静态展示资源。
索引设计落地经验
所有关联查询字段(openid、orderId、productId、phone)建立云数据库索引,数据量大后避免列表、筛选页面加载卡顿,是商用小程序优化必备细节。
四、后台云函数接口分层规划
按权限、业务分层设计接口,方便迭代维护,统一返回标准 JSON 格式: 通用状态码规范(全项目统一) 200 成功 / 400 参数错误 / 401 无权限 / 账号禁用 / 404 资源不存在 / 500 云函数执行异常 接口分层五大类:
- 底层权限接口:
check_admin全局权限校验、add_admin_log写入操作日志,所有后台修改操作前置调用; - 员工管理接口:仅超管可调用新增、删除、禁用账号;
- 商品营销接口:分类、商品、SKU、秒杀、优惠券全套增删改查;
- 订单售后接口:订单查询、状态修改、核销、退款、发票审核;
- 配置 & 统计接口:门店全局配置修改、多维度销售数据导出。
五、商用后台产品设计取舍复盘
对比前期自研个人管理工具,这套商超商用后台的所有设计方案均经过线下门店真实场景反复测试迭代优化,沉淀出适配实体门店运营的标准化设计思路:
- 放弃 PC 管理后台,选用小程序端后台 线下商超店员无办公电脑,微信随时登录操作,大幅降低客户使用成本;牺牲复杂报表排版,保留全部基础运营功能,适配小门店预算需求。
- 舍弃统一商品库存,采用 SKU 独立库存 初期统一库存方案多规格场景频繁超卖,拆分 SKU 库存后,从底层规避生鲜、多规格商品库存错乱问题,虽增加数据表复杂度,但线上零库存故障。
- 全流程自动化定时任务落地 30 分钟未支付自动取消、优惠券过期、7 天自动确认收货、活动启停全部依托云定时任务,不用店员每日手动处理,大幅降低门店人力成本。
- 双层权限拦截而非仅前端隐藏 仅靠页面隐藏菜单存在抓包、地址越权风险,底层接口同步校验,保护门店营收、账号数据安全,满足商用项目合规要求。
- 核心业务数据禁止物理删除 订单、商品、优惠券仅做状态软删除,完整留存经营记录,售后纠纷、月度对账可随时溯源,符合实体门店经营需求。
六、本篇小结
本文完整拆解线下商超自提 + 配送小程序 B 端商家后台全套产品落地方案,从项目背景、角色权限分层、全页面业务需求、数据库架构、接口分层、实战设计取舍全维度完整落地,全部内容基于真实商单 PRD、数据库、接口文档整理,无网络复制通用模板。
对比前期个人自用轻量化小程序,商用后台核心难点集中在权限安全、库存防超卖、订单状态机、多端实时同步、自动化定时任务五大模块。 下一篇《独立开发者商单实战|商超门店小程序(自提 + 同城配送)用户端产品逻辑篇》将完整拆解 C 端顾客侧全链路设计,梳理浏览、加购、下单、支付、售后全流程,以及 C 端与后台双向数据联动机制,持续关注整套商用小程序实战连载。
浙公网安备 33010602011771号