Admin 後台是 LineClockBot 的管理介面,提供系統管理員查看與管理所有使用者資料、打卡紀錄及提醒的功能。
/Admin/Login_AdminLayout.cshtml 版型,頂部導覽列可快速切換各功能頁面Internal API Key 的保密性作為唯一驗證機制HttpOnly 及 Essential,防止 JavaScript 存取confirm() 確認彈窗防止誤操作
後台採用 Session-based 驗證,以 Internal API Key 作為密碼。
| 項目 | 說明 |
|---|---|
| 登入頁面 | /Admin/Login |
| 驗證方式 | 輸入 Internal__ApiKey(即環境變數 Internal__ApiKey 的值) |
| Session 有效期 | 8 小時 |
| 登出頁面 | /Admin/Logout(清除 Session,導回登入頁) |
所有 Admin 頁面皆繼承 AdminPageBase,每次請求都會執行 CheckAuth():
if (HttpContext.Session.GetString("AdminAuthed") != "true")
return RedirectToPage("/Admin/Login");
未登入或 Session 過期時,會自動導向登入頁。