你已切换至前端 OPAC 的「读者登录」页面。相较于上一轮的「文献荐购」(业务数据申请),本界面聚焦于用户身份鉴权与权限入口,延续“开发测试OPAC检索平台”环境,且暴露了关键的测试账号痕迹。一、 界

你已切换至前端 OPAC 的「读者登录」页面。相较于上一轮的「文献荐购」(业务数据申请),本界面聚焦于用户身份鉴权与权限入口,延续“开发测试OPAC检索平台”环境,且暴露了关键的测试账号痕迹。
一、 界面功能与核心数据解析
视觉与交互:页面含科技风插画,登录区含“读者证号”“密码”“验证码”(字符扭曲)输入框,配蓝色登录按钮。右上角提供「读者登录」快捷入口与「English」语言切换。
账号痕迹暴露:读者证号输入框下拉候选直接显示 admin、admin002及“管理密码...”,属于浏览器自动填充或前端测试留存,严重暴露了后台管理账号与测试环境特征。
文案细节:证号输入提示语“请输入请输入读者证号”存在叠字,属前端文案瑕疵。
环境特征:底部版权“©Copyright 2026 广州星瀚元”,延续历史版本。
二、 历史业务联动与全链路闭环
权限集中与分馆关联:历史提及“总馆 admin 单点,分馆 002 异常/禁用”,本页下拉出现 admin(总馆)与 admin002(疑似分馆),印证测试期多账号并存;结合「文献荐购」仅总馆数据,分馆权限隔离未完全实测。
业务链路前置:登录是「文献荐购」「预约/预借」等互动业务的前置门禁。当前 admin系列账号在登录页暴露,若读者端可直接登录管理账号,将绕过业务权限(如荐购审核、分馆管理)。
配置与接口:历史 Api 账号(aaa/bbb)高频编辑无调用,本页登录预期走鉴权接口,需确认是否留痕;历史 Opac 配置残留未影响本页,但文案叠字需排查。
数据与时间线:历史 7 月后无备份,本页 2026 版权与「文献荐购」9.13 测试数据同属测试期,账号填充痕迹表明高频调试,数据未受保护。
三、 操作建议与注意事项
前端穿透验证:尝试 admin/admin002登录,验证是否进入管理后台或读者前台;测试验证码有效性、语言切换(English)完整性;提交空表单/异常证号观察提示。
反查联动路径:至「读者管理/分馆管理」核对 admin002归属与状态(是否关联 002 分馆禁用);至「Opac配置」审查登录页文案(叠字修复)与多语言;至「系统日志」查登录尝试留痕;至「系统备份」立即手动备份(防范账号泄露需重置)。
后续流程预期:测试期需清理登录页自动填充(禁用管理账号浏览器留存),规整文案;生产前强制分离读者与管理员账号,清理 admin002测试数据;分馆激活后实测分馆账号登录与权限。
风险提示:
账号泄露高危:登录页下拉暴露 admin/admin002,测试密码可能被浏览器记忆,生产环境需严防。
权限隔离缺失:管理账号可在读者登录页尝试,需确认后端是否拦截(读者端不可登管理员)。
分馆逻辑未验:admin002与 002 分馆异常历史关联,登录后分馆权限需实测。
文案与体验:输入提示叠字、验证码可读性,影响正式使用。
备份缺失:测试账号与 9.13 数据无备份,需立即备份。
接口审计:登录接口需监控,历史 Api 空转,鉴权需留痕。