删除管理员
1. 接口定位
- 接口名称: 删除管理员
- 所属域: admin/account
- 业务目标: 批量删除普通管理员账号
2. 请求定义
- Method:
POST - Path:
/account/del_admin - Content-Type: 推荐
application/json - operationID: 必填,请通过 Header
operationID传入 - 鉴权: 需要 Header
token,且必须是管理员 token - 额外权限: 只有高级管理员(
level = 100)可以调用 - 幂等性: 非幂等
3. 请求参数
Header 参数
| 字段 | 必填 | 类型 | 说明 |
|---|---|---|---|
| operationID | 是 | string | 链路追踪 ID |
| token | 是 | string | 管理员 token |
Body 参数
| 字段 | 必填 | 类型 | 说明 |
|---|---|---|---|
| userIDs | 是 | array<string> | 待删除管理员的用户 ID 列表 |
字段约束
userIDs不能为空数组。userIDs不能包含重复值。- 列表中的高级管理员账号不能被删除。
4. 响应结构
通用响应包裹
| 字段 | 类型 | 说明 |
|---|---|---|
| errCode | int | 错误码,0 表示成功 |
| errMsg | string | 错误简述 |
| errDlt | string | 错误详情 |
| data | object | 业务数据 |
data 字段
- 成功时返回空对象。
5. 业务规则
- 真正的高级管理员权限校验在 RPC 层执行。
- 删除前会逐个读取
userIDs对应管理员记录。 - 若目标管理员等级为
100,接口直接失败,不会执行删除。 - 删除操作按整个列表执行,任一
userID不合法或不可删都会终止本次请求。
6. 错误码与失败场景
| 错误码 | 场景 | 典型报错 |
|---|---|---|
| 1001 | userIDs 为空 | userIDs is empty |
| 1001 | userIDs 存在重复值 | user ids is duplicate 或 userIDs has duplicate |
| - | 调用方不是高级管理员 | NoPermission |
| - | 试图删除高级管理员 | <userID> is superAdminID |
| - | 某个 userID 不存在 | 由数据库层返回 |
7. 示例
fetch 请求示例
javascript
fetch("http://localhost:10009/account/del_admin", {
method: "POST",
headers: {
operationID: "550e8400-e29b-41d4-a716-446655440107",
token: "eyJhbGciOi...",
"Content-Type": "application/json",
},
body: JSON.stringify({
userIDs: ["1000000011", "1000000012"],
}),
})
.then((res) => res.json())
.then((data) => console.log(data));请求示例(JSON)
json
{
"userIDs": ["1000000011", "1000000012"]
}成功响应示例
json
{
"errCode": 0,
"errMsg": "",
"errDlt": "",
"data": {}
}失败响应示例
json
{
"errCode": 1001,
"errMsg": "ArgsError",
"errDlt": "userIDs is empty"
}8. 时序流程
- 中间件校验管理员 token。
- 校验
userIDs非空。 - RPC 层检查调用方是否为高级管理员。
- 校验
userIDs是否重复,并逐个确认目标管理员是否存在、是否为高级管理员。 - 批量删除管理员记录。
- 返回统一成功响应。
9. 变更记录
- 2026-03-31: 首版发布,基于
DelAdminAccountReq校验和管理员删除实现补全文档。