fix: 修复当天入职员工被误判为预入职的时区问题;数据导出独立为设置Tab

This commit is contained in:
freedakgmail
2026-07-24 23:37:11 +08:00
parent 5c12f28ac7
commit bb25e1731c
3 changed files with 997 additions and 8 deletions
+981
View File
@@ -0,0 +1,981 @@
# AIHR 智能人力资源管理系统 — 业务场景与操作指南
> 本文档详细描述系统各功能模块的业务场景、角色权限、操作流程及示例,供产品、开发、测试和用户参考。
---
## 目录
1. [系统概述与角色](#1-系统概述与角色)
2. [注册与登录](#2-注册与登录)
3. [Dashboard 仪表盘](#3-dashboard-仪表盘)
4. [花名册管理](#4-花名册管理)
5. [薪酬管理](#5-薪酬管理)
6. [社保公积金管理](#6-社保公积金管理)
7. [离职解聘管理](#7-离职解聘管理)
8. [AI 智能助手](#8-ai-智能助手)
9. [系统设置](#9-系统设置)
10. [数据导入导出](#10-数据导入导出)
11. [通知管理](#11-通知管理)
12. [员工自助门户](#12-员工自助门户)
13. [安全与权限体系](#13-安全与权限体系)
---
## 1. 系统概述与角色
### 1.1 系统简介
AIHR 是一套面向中小企业的智能人力资源管理 SaaS 系统,覆盖员工全生命周期管理:入职 → 在职管理(合同、薪酬、社保、考勤、绩效、培训、奖惩)→ 离职/解聘。系统内置 AI 法律助手,提供劳动合同审查、案例匹配和风险预警能力。
### 1.2 角色定义
| 角色 | 标识 | 权限范围 |
|------|------|----------|
| 管理员 | `ADMIN` | 全部功能,包括用户管理、数据导入导出、系统设置 |
| HR 专员 | `HR` | 花名册、薪酬、社保、离职等日常业务操作 |
| 只读用户 | `VIEWER` | 仅查看数据,不可修改 |
| 员工 | `EMPLOYEE` | 员工自助门户,查看工资条、合同、入职填报 |
### 1.3 套餐计划
| 套餐 | 员工上限 | AI 问答/月 | 合同审查/月 | 案例匹配/月 |
|------|---------|-----------|-----------|-----------|
| FREE | 50 | 10 | 3 | 3 |
| PRO | 500 | 100 | 20 | 20 |
| ENTERPRISE | 无限 | 无限 | 无限 | 无限 |
---
## 2. 注册与登录
### 2.1 企业注册
**场景**:新企业首次使用系统,HR 负责人注册企业账号。
**操作流程**
1. 访问 `/register` 页面
2. 填写:企业名称、姓名、手机号、密码(≥8位)
3. 系统自动创建企业组织(默认 FREE 套餐)和 ADMIN 用户
4. 注册成功后跳转登录页
**示例**
```
企业名称:北京科技有限公司
姓名:张三
手机号:13800138000
密码:Abc12345
→ 注册成功,企业 ID 自动生成,套餐为 FREE
```
### 2.2 登录
**场景**:已注册用户登录管理后台。
**操作流程**
1. 访问 `/login` 页面
2. 输入手机号 + 密码
3. 登录成功后获取 JWT accessToken + refreshToken
4. 前端存储 token 到 localStorage,跳转 Dashboard
**安全机制**
- 登录限流:每分钟 5 次
- 认证限流:每分钟 10 次
- JWT 双 Token 机制,accessToken 过期后用 refreshToken 刷新
### 2.3 忘记密码
**场景**:用户忘记密码,通过手机验证码重置。
**操作流程**
1. 访问 `/forgot-password` 页面
2. 输入手机号 → 系统生成 6 位验证码(开发环境直接返回,生产环境发短信)
3. 输入验证码 + 新密码(≥8位)
4. 系统校验验证码有效性(5分钟过期,最多5次错误尝试)
5. 验证通过后重置密码
**示例**
```
步骤1:输入手机号 13800138000 → 获取验证码 385721
步骤2:输入验证码 385721 + 新密码 NewPass123
→ 密码重置成功
```
---
## 3. Dashboard 仪表盘
### 3.1 数据概览
**场景**:HR 登录后查看企业人力资源整体状况。
**展示内容**
- 员工总数、在职人数、离职人数
- 本月新入职/离职统计
- 合同即将到期预警(30/60/90天)
- 未签合同员工提醒
- 社保/公积金基数异常预警
- 加班时长超标预警
- 待办风险事项列表
**API**`GET /api/dashboard`
### 3.2 待办事项管理
**场景**:HR 处理系统自动检测到的风险事项(如合同到期、社保断缴等)。
**操作示例**
```
待办列表显示:
- 「张三的合同将于 2025-08-15 到期,请及时续签」 [处理] [忽略]
- 「李四社保基数低于最低标准」 [处理] [忽略]
操作:点击「处理」→ 标记为 RESOLVED
操作:勾选多条 → 点击「批量处理」或「批量忽略」
```
**API**
- `PATCH /api/dashboard/todos/:id/resolve` — 标记完成
- `PATCH /api/dashboard/todos/:id/ignore` — 忽略
- `PATCH /api/dashboard/todos/batch-resolve` — 批量完成
- `PATCH /api/dashboard/todos/batch-ignore` — 批量忽略
---
## 4. 花名册管理
### 4.1 员工列表与筛选
**场景**:HR 查看企业所有员工,按状态/合同状态/姓名/部门筛选。
**操作流程**
1. 访问 `/roster` 页面
2. 搜索框输入姓名或部门(支持模糊搜索,300ms 防抖)
3. 按状态筛选:在职(ACTIVE)、待入职(PRE_HIRE)、已离职(RESIGNED)
4. 按合同状态筛选:生效中、即将到期、已过期、未签订(unsigned)、无固定期限
5. 分页展示,每页可选 10/20/50 条
**分页优化说明**
- 状态过滤在数据库层完成,减少内存过滤
- `unsigned`(未签合同)通过 Prisma `contracts: { none: {} }` 在 DB 层过滤
- 其他合同状态因需计算,仍需内存过滤后分页
**API**`GET /api/roster?page=1&pageSize=20&search=张&status=ACTIVE&contractStatus=expiring`
### 4.2 新增员工
**场景**:新员工入职,HR 录入员工信息并创建初始合同。
**操作流程**
1. 点击「新增员工」按钮
2. 填写基本信息:
- 姓名、性别、手机号、身份证号(加密存储)
- 入职日期、部门、月薪(加密存储)
- 城市(默认北京)
- 社保基数、公积金基数(默认等于月薪)
- 社保起缴月、公积金起缴月(默认入职月)
3. 填写合同信息(可选):
- 合同类型:固定期限(FIXED)、无固定期限(UNFIXED)、以完成一定工作为期限(PROJECT)、未签订(UNSIGNED)
- 签订日期、起始日期、结束日期
- 签订方式:纸质(PAPER)、电子(ELECTRONIC)
- 合同年限、试用期月数、试用期工资
4. 系统在事务中一次性创建:
- 员工基本信息
- 社保缴费记录(ONBOARDING
- 公积金缴费记录(ONBOARDING
- 薪资变更记录(ONBOARDING,旧薪资=0
- 部门变更记录(ONBOARDING
- 劳动合同记录
5. 自动触发风险检测
**示例**
```
姓名:李四
性别:男
手机号:13900139000
身份证号:110101199001011234
入职日期:2025-07-01
部门:技术部
月薪:15000
城市:北京
社保基数:15000
公积金基数:15000
合同类型:固定期限
签订日期:2025-07-01
起始日期:2025-07-01
结束日期:2028-06-30
试用期:6个月
试用期工资:12000
→ 事务创建:员工 + 社保记录 + 公积金记录 + 薪资记录 + 部门记录 + 合同
→ 自动风险检测:检查试用期是否合法(合同期36个月,试用期6个月 ✓)
```
**API**`POST /api/employees`
### 4.3 员工详情档案
**场景**:查看某员工的完整人事档案。
**展示标签页**
- **基本信息**:姓名、性别、手机、身份证(脱敏)、入职日期、部门、薪资、城市
- **合同信息**:所有合同列表,合同状态(生效/即将到期/已过期)
- **工资条**:历史工资条记录
- **加班记录**:月度加班统计
- **奖惩记录**:违纪处分记录
- **考勤记录**:最近90天考勤
- **培训记录**:参加的培训及结果
- **绩效记录**:考核周期及评分
- **离职记录**:离职/解聘历史
- **附件**:上传的文件(合同扫描件、身份证复印件等)
- **证据链**:相关审计日志
**API**`GET /api/roster/:id/profile`
### 4.4 调整薪资
**场景**:员工涨薪/降薪,HR 记录薪资变更。
**操作流程**
1. 在员工详情中点击「调薪」
2. 输入新薪资、生效日期
3. 系统创建薪资变更记录,关闭旧记录的 endMonth
4. 更新员工当前月薪(加密存储)
**示例**
```
员工:李四,当前薪资 15000
新薪资:18000
生效日期:2025-08-01
→ 创建薪资变更记录:旧=15000,新=18000,生效月=2025-08
→ 更新员工 monthlySalary = encrypt(18000)
```
### 4.5 调整部门
**场景**:员工内部转岗,HR 记录部门变更。
**操作流程**
1. 在员工详情中点击「调岗」
2. 选择新部门、生效月份
3. 系统创建部门变更记录,关闭旧记录的 endMonth
### 4.6 重新雇佣
**场景**:已离职员工重新入职。
**操作流程**
1. 在已离职员工列表中点击「重新雇佣」
2. 输入新入职日期、部门、薪资、新合同信息
3. 系统更新员工状态为 ACTIVE,创建新的社保/公积金/薪资/部门/合同记录
### 4.7 合同续签合规预检
**场景**:批量续签合同前,系统自动检查合规风险。
**操作流程**
1. 选择多个即将到期的合同
2. 点击「批量续签预检」
3. 系统批量查询所有相关员工的历史固定期限合同(优化:一次查询替代 N 次循环)
4. 对每个合同返回:
- 当前是第几次固定期限续签
- 是否应签无固定期限(≥2次固定期限续签 或 工作满10年)
- 风险预警信息和建议
**示例**
```
预检结果:
| 合同ID | 员工 | 续签次数 | 预警 |
|--------|------|---------|------|
| c001 | 张三 | 3 | ⚠️ 第3次续签应订立无固定期限劳动合同 |
| c002 | 李四 | 1 | ✅ 可续签固定期限(第1次续签) |
| c003 | 王五 | 2 | ⚠️ 已工作12年,应订立无固定期限劳动合同 |
```
**API**`POST /api/employees/contracts/preview-renew`
### 4.8 合同续签
**场景**:对单个合同执行续签操作。
**操作流程**
1. 在员工详情的合同标签页中点击「续签」
2. 选择续签类型(固定期限/无固定期限)、新起止日期
3. 系统关闭旧合同,创建新合同记录
---
## 5. 薪酬管理
### 5.1 发薪批次
**场景**:HR 按月创建发薪批次,录入员工薪资明细。
**操作流程**
1. 访问 `/money` 页面,默认显示「发薪批次」标签
2. 点击「创建批次」
3. 选择:
- 批次类型:常规发薪(REGULAR)、离职结算(TERMINATION)、奖金(BONUS)、经济补偿金(SEVERANCE)
- 发薪月份
- 创建模式:
- `copy_last`:复制上月批次数据
- `blank_employees`:空白模板但自动带入所有在职员工
- `blank_all`:完全空白
- `copy_batch`:复制指定批次
4. 批次创建后,可逐条编辑员工薪资明细(基本工资、加班费、津贴、扣除、奖金等)
5. 可添加/移除员工
6. 确认数据无误后点击「归档」→ 批次锁定不可编辑
**示例**
```
创建批次:
类型:常规发薪
月份:2025-07
模式:复制上月
→ 自动复制 2025-06 批次的所有员工数据和薪资项
编辑员工「张三」的薪资:
基本工资:15000
加班费:2000
津贴:500
奖金:3000
扣除:0
→ 系统自动计算:合计 20500,社保个人 1575,公积金 1800,个税 745,实发 16380
归档批次 → 状态变为 ARCHIVED,不可再编辑
```
**API**
- `POST /api/payroll2/batches` — 创建批次
- `GET /api/payroll2/batches` — 批次列表
- `GET /api/payroll2/batches/:id` — 批次详情
- `PUT /api/payroll2/batches/:id/items/:employeeId` — 编辑薪资项
- `POST /api/payroll2/batches/:id/archive` — 归档
- `DELETE /api/payroll2/batches/:id` — 删除批次
### 5.2 薪酬模版
**场景**:自定义工资条的薪酬项目及其计算公式。
**操作流程**
1. 切换到「薪酬模版」标签
2. 查看预置薪酬项(基本工资、加班费、津贴、扣除、奖金、社保个人、公积金个人、个税、实发工资)
3. 可新增自定义薪酬项:
- 名称、编码、类型(输入项 INPUT / 计算项 CALCULATED
- 计算公式(如 `baseSalary * 0.1`
- 排序顺序、是否可编辑
4. 预置项不可删除,自定义项可删除
**示例**
```
新增薪酬项:
名称:交通补贴
编码:transport_allowance
类型:输入项(INPUT)
排序:6
可编辑:是
→ 创建成功,发薪批次中将出现该列
```
### 5.3 加班费计算
**场景**:批量导入加班记录,系统自动计算加班费。
**操作流程**
1. 切换到「加班费计算」标签
2. 选择月份
3. 上传 Excel 文件(包含员工姓名、加班日期、加班时长、加班类型)
4. 系统解析并预览数据
5. 确认后导入,系统按加班类型自动计算:
- 工作日加班:1.5倍
- 休息日加班:2倍
- 法定节假日加班:3倍
6. 计算结果可导入到发薪批次
### 5.4 工资条管理
**场景**:从已归档批次汇总生成工资条,员工可在自助门户查看。
**操作流程**
1. 切换到「工资条管理」标签
2. 选择月份
3. 点击「从批次汇总生成」→ 系统从该月已归档批次汇总数据,生成/覆盖工资条
4. 工资条包含:基本工资、各项明细、合计、社保、公积金、个税、实发、累计数据
5. 可查看已确认/未确认数量
6. 员工在自助门户确认后,系统记录确认时间和 IP
**示例**
```
生成 2025-07 工资条:
→ 查找 2025-07 所有已归档批次
→ 按员工汇总各项数据
→ 生成工资条(包含年度累计收入、累计税额等)
→ 员工张三在门户确认 → 记录 confirmedAt + IP
→ HR 端显示:已确认 15/30 人
```
**API**
- `POST /api/payroll2/payslips/generate-from-batch` — 从批次生成
- `GET /api/payroll2/payslips` — 工资条列表
- `POST /api/portal/payslip/:id/confirm` — 员工确认(门户端)
---
## 6. 社保公积金管理
### 6.1 社保/公积金政策配置
**场景**:HR 设置各城市的社保和公积金缴费比例。
**操作流程**
1. 访问 `/social` 页面
2. 在「社保」或「公积金」标签下配置:
- 城市(如北京、上海、深圳)
- 缴费比例:
- 养老保险:单位 16% / 个人 8%
- 医疗保险:单位 10% / 个人 2%
- 失业保险:单位 0.5% / 个人 0.5%
- 工伤保险:单位 0.2%
- 生育保险:单位 0.8%
- 住房公积金:单位 12% / 个人 12%
- 缴费基数上下限
3. 保存后创建新版本,旧版本自动失效
4. 支持查看历史版本
**示例**
```
配置北京社保(2025年度):
养老单位:16% 个人:8%
医疗单位:10% 个人:2%
失业单位:0.5% 个人:0.5%
工伤单位:0.2%
生育单位:0.8%
基数下限:6326 上限:33891
配置北京公积金:
单位:12% 个人:12%
基数下限:2420 上限:33891
```
### 6.2 月度缴费明细
**场景**:按月查看社保/公积金缴费明细。
**操作流程**
1. 切换到「月度明细」标签
2. 选择月份和城市
3. 系统展示所有在职员工的缴费明细:
- 员工姓名、缴费基数
- 单位缴纳各项明细、个人缴纳各项明细
- 合计单位缴纳、合计个人缴纳
4. 支持导出 Excel
### 6.3 基数调整
**场景**:年度社保基数调整,HR 批量调整员工缴费基数。
**操作流程**
1. 在社保配置页面点击「基数调整」
2. 系统列出所有员工当前基数
3. HR 可逐个修改或批量按规则调整(如统一设为新基数下限)
4. 确认后系统:
- 关闭旧的社保/公积金缴费记录(设置 endMonth)
- 创建新的缴费记录(设置新基数)
5. 调整后可「重置」恢复到调整前状态
**示例**
```
2025年度基数调整:
张三:旧基数 12000 → 新基数 15000
李四:旧基数 8000 → 新基数 9000
→ 关闭旧记录 endMonth = 2025-06
→ 创建新记录 startMonth = 2025-07, base = 新基数
```
**API**
- `POST /api/social/adjust` — 执行基数调整
- `POST /api/social/reset-adjust` — 重置调整
- `GET /api/social/config` — 获取当前配置
- `POST /api/social/config` — 保存新配置版本
---
## 7. 离职解聘管理
### 7.1 解聘(公司发起)
**场景**:公司因故解聘员工,需要风险评估和合规检查。
**操作流程**
1. 访问 `/termination` 页面
2. 点击「解聘」按钮
3. 选择员工、解聘原因:
- FAULT:员工过错(严重违纪等)
- NONFAULT:非过错解除
- LAYOFF:经济性裁员
- EXPIRED:合同到期不续签
4. 填写解聘日期、经济补偿金
5. 设置社保/公积金截止月份
6. 系统自动进行风险评估:
- 检查员工是否在孕期、医疗期、工伤期
- 检查工作年限和合同类型
- 生成风险等级(SAFE / WARNING / DANGER)和预警列表
7. 系统生成解聘清单(checklist),包含:
- 工作交接清单
- 社保公积金停缴
- 经济补偿金计算
- 竞业限制提醒
- 保密义务提醒
8. 确认后提交,系统在事务中:
- 创建解聘记录
- 关闭社保/公积金缴费记录
- 更新员工状态(如解聘日期≤今天则设为 RESIGNED)
- 关闭待处理风险项
**示例**
```
解聘员工张三:
原因:员工过错(FAULT)
解聘日期:2025-08-01
经济补偿金:0
风险评估结果:
风险等级:WARNING
预警:
- 该员工处于医疗期,非过错解除有法律风险
- 建议等待医疗期结束后再解除
解聘清单:
☐ 工作交接完成
☐ 社保停缴(截止月:2025-08)
☐ 公积金停缴(截止月:2025-08)
☐ 竞业限制协议提醒
☐ 保密义务提醒
☐ 离职证明开具
```
**API**
- `POST /api/terminations` — 创建解聘
- `GET /api/terminations/checklist/:reason` — 获取解聘清单
- `GET /api/terminations/assess/:employeeId` — 风险评估
### 7.2 离职(员工主动)
**场景**:员工主动提出离职。
**操作流程**
1. 在离职管理页面点击「离职」
2. 选择员工、离职日期
3. 填写离职原因、备注
4. 系统在事务中创建离职记录,关闭社保/公积金,更新员工状态
### 7.3 撤回离职/解聘
**场景**:离职/解聘日期尚未到达,HR 撤回操作。
**操作流程**
1. 在花名册或离职管理页面,对待离职/待解聘员工点击「撤回」
2. 系统删除离职/解聘记录,恢复员工状态为 ACTIVE
3. 仅在离职日期未到时可撤回
### 7.4 批量解聘
**场景**:经济性裁员,需批量处理多名员工。
**操作流程**
1. 点击「批量解聘」
2. 批量预检(系统一次查询所有员工信息和历史离职记录):
- 检查每个员工是否已有离职记录
- 检查是否存在风险(孕期、医疗期等)
3. 预检通过后,填写批量解聘信息
4. 系统逐个在事务中执行解聘,返回成功/失败列表
**示例**
```
批量解聘预检:
张三:✅ 可解聘
李四:⚠️ 处于孕期,有法律风险
王五:❌ 已有离职记录
执行批量解聘(张三、王五):
张三:✅ 成功
王五:❌ 已有离职记录
结果:成功 1,失败 1
```
**API**
- `POST /api/terminations/batch/preview` — 批量预检
- `POST /api/terminations/batch` — 批量执行
### 7.5 解聘流程状态机
**场景**:复杂解聘场景需要多级审批。
**状态流转**
```
DRAFT → PENDING_APPROVAL → APPROVED → EXECUTING → COMPLETED
REJECTED
```
**操作流程**
1. **创建草稿**HR 创建解聘草稿,填写基本信息
2. **提交审批**:草稿提交后状态变为 PENDING_APPROVAL
3. **审批通过/驳回**:管理员审批,通过则 APPROVED,驳回则 REJECTED(可修改后重新提交)
4. **执行解聘**:审批通过后执行,状态 EXECUTING → COMPLETED
5. **取消**:任何阶段可取消,状态变为 CANCELLED
**API**
- `POST /api/terminations/draft` — 创建草稿
- `PUT /api/terminations/draft/:id` — 修改草稿
- `POST /api/terminations/draft/:id/submit` — 提交审批
- `POST /api/terminations/:id/approve` — 审批通过
- `POST /api/terminations/:id/reject` — 驳回
- `POST /api/terminations/:id/execute` — 执行解聘
- `POST /api/terminations/:id/cancel` — 取消
---
## 8. AI 智能助手
### 8.1 法律问答
**场景**:HR 遇到劳动法相关问题,向 AI 助手提问。
**操作流程**
1. 访问 `/ai-assistant` 页面
2. 在对话框输入问题
3. 系统通过 RAG(检索增强生成)从知识库中检索相关法律条文
4. AI 流式返回回答(SSE 实时输出)
5. 支持语音输入
**示例**
```
用户:员工试用期可以超过6个月吗?
AI:根据《劳动合同法》第十九条,试用期最长不得超过6个月。3年以上固定期限
合同和无固定期限合同,试用期不得超过6个月。同时,同一用人单位与同一劳动
者只能约定一次试用期。
```
**API**`POST /api/ai/chat`(流式 SSE
**用量限制**:按套餐计划限制每月次数。
### 8.2 合同审查
**场景**:HR 上传劳动合同文本,AI 自动审查合规风险。
**操作流程**
1. 在 AI 助手页面切换到「合同审查」
2. 粘贴或上传合同文本
3. AI 分析合同条款,输出:
- 合规风险点
- 缺失条款提醒
- 修改建议
**API**`POST /api/ai/review`
### 8.3 案例匹配
**场景**:输入案情描述,AI 匹配相似劳动争议案例。
**操作流程**
1. 切换到「案例匹配」
2. 输入案情描述
3. AI 返回相似案例列表,包含判决结果和要点
**API**`POST /api/ai/match-case`
### 8.4 风险预测
**场景**:基于企业当前员工数据,AI 预测潜在劳动争议风险。
**API**`POST /api/ai/predict-risks`
---
## 9. 系统设置
### 9.1 企业信息
**场景**:查看和修改企业基本信息。
**操作流程**
1. 访问 `/settings` 页面
2. 查看企业名称、套餐计划、员工上限、创建时间
3. 管理员可修改企业名称
**权限**:修改操作需要 ADMIN 角色。
### 9.2 用户管理
**场景**:管理员添加/管理 HR 用户账号。
**操作流程**
1. 在设置页面查看用户列表
2. 点击「添加用户」:
- 姓名、手机号、密码、角色(ADMIN/HR/VIEWER
3. 可编辑用户信息、修改角色
4. 可删除用户
**权限**:全部操作需要 ADMIN 角色(`requireAdmin` 中间件保护)。
**API**
- `GET /api/settings/users` — 用户列表
- `POST /api/settings/users` — 添加用户
- `PUT /api/settings/users/:id` — 编辑用户
- `DELETE /api/settings/users/:id` — 删除用户
### 9.3 套餐切换
**场景**:企业升级/降级套餐。
**操作流程**
1. 在设置页面查看当前套餐
2. 管理员可切换套餐:FREE → PRO → ENTERPRISE
3. 切换后立即生效,影响 AI 用量限制和员工上限
**权限**:需要 ADMIN 角色。
**API**`POST /api/settings/plan`
---
## 10. 数据导入导出
### 10.1 数据导入
**场景**:HR 从 Excel 批量导入员工数据。
**操作流程**
1. 在花名册页面点击「导入」
2. 下载导入模板(Excel
3. 填写员工数据后上传
4. 系统解析 Excel 并预览:
- 校验身份证号格式(18位校验位算法,支持15位升级)
- 校验手机号格式
- 检查重复员工(姓名+手机号)
5. 确认后批量创建员工记录
**权限**:需要 ADMIN 角色。
**安全**
- 文件大小限制 10MB
- 身份证号加密存储
- 支持导入员工、合同、社保、公积金等数据
**API**
- `POST /api/import/employees` — 导入员工
- `POST /api/import/contracts` — 导入合同
- `POST /api/import/social` — 导入社保记录
### 10.2 数据导出
**场景**HR 导出企业数据用于备份或报表。
**操作流程**
1. 在设置或花名册页面点击「导出」
2. 选择导出模块:员工、合同、离职记录、薪资批次、工资条、社保记录、公积金记录、风险项
3. 选择格式:JSON 或 Excel
4. 选择是否脱敏(非 ADMIN 用户强制脱敏):
- 身份证号:显示前3位 + **** + 后4位
- 银行账号:显示后4位
- 工资金额:ADMIN 可见明文,其他角色不可见
5. 系统分页查询数据(每批 500 条),生成文件下载
**权限**:需要 ADMIN 角色。
**API**`GET /api/export/all?format=xlsx&mask=true&modules=employees,contracts`
---
## 11. 通知管理
### 11.1 通知设置
**场景**:HR 配置各类通知的触发规则和推送方式。
**可配置项**
- 合同到期提醒:开关 + 提前天数(1-365天)
- 未签合同提醒:开关
- 加班超标提醒:开关
- 工资条就绪通知:开关 + 发薪日(1-28号)
- 社保办理日提醒:开关 + 办理日(1-28号)
- 公积金办理日提醒:开关 + 办理日
- 个税申报日提醒:开关 + 申报日
- 推送方式:
- 企微 Webhook:填写 Webhook URL
- 邮件通知:开关 + 邮箱地址
**API**
- `GET /api/notifications/settings` — 获取设置
- `PUT /api/notifications/settings` — 更新设置
### 11.2 通知日志
**场景**:查看历史通知记录。
**展示内容**
- 通知标题、内容
- 通知类型(合同到期、工资条确认等)
- 推送渠道(IN_APP / WECHAT / EMAIL
- 发送时间、发送状态
**API**`GET /api/notifications/logs?page=1&pageSize=20`
---
## 12. 员工自助门户
### 12.1 员工登录
**场景**:员工通过手机号登录自助门户。
**访问地址**`/portal/login`
**登录方式**
1. **密码登录**:手机号 + 密码(需 HR 预设密码)
2. **验证码登录**:手机号 → 获取验证码 → 输入验证码
- 验证码 6 位,5 分钟有效
- 60 秒内不可重复发送
- 最多 5 次错误尝试
**Token 机制**:员工端使用独立的 JWT Token,角色为 `EMPLOYEE`
### 12.2 工资条查看
**场景**:员工查看自己的工资条。
**操作流程**
1. 登录后进入 `/portal/payslip`
2. 选择月份查看当月工资条
3. 可查看最近 6 个月历史工资条
4. 点击「确认已阅」→ 记录确认时间和 IP
5. HR 端收到确认通知
**API**
- `GET /api/portal/payslip?month=2025-07` — 查看指定月工资条
- `GET /api/portal/payslip/history` — 最近6个月历史
- `POST /api/portal/payslip/:id/confirm` — 确认已阅
### 12.3 我的合同
**场景**:员工查看自己的劳动合同。
**操作流程**
1. 进入 `/portal/contract`
2. 查看最新合同信息:合同类型、起止日期、签订方式、试用期等
**API**`GET /api/portal/contract`
### 12.4 入职填报
**场景**:新员工通过入职链接填写个人信息。
**操作流程**
1. HR 在花名册中创建员工后,生成入职链接(含 token)
2. 将链接发送给新员工
3. 员工打开链接 `/portal/onboarding?token=xxx`
4. 填写:姓名、手机号、身份证号、紧急联系人、紧急联系电话、地址、银行卡号、开户行
5. 提交后状态变为 APPROVED,HR 审核后正式入职
**API**`POST /api/portal/onboarding`
### 12.5 合同签署确认
**场景**:电子合同签署,员工通过链接确认签署。
**操作流程**
1. HR 生成合同签署链接(含 token)
2. 员工打开链接 `/portal/contract-confirm?token=xxx`
3. 查看合同内容
4. 点击「发送验证码」→ 系统向员工手机发送验证码
5. 输入验证码确认签署
6. 系统记录签署时间和 IP
**API**
- `POST /api/portal/contract-confirm/send-code` — 发送验证码
- `POST /api/portal/contract-confirm` — 确认签署
---
## 13. 安全与权限体系
### 13.1 认证机制
- **JWT 双 Token**accessToken(短期)+ refreshToken(长期)
- **Token 刷新**accessToken 过期后自动用 refreshToken 刷新
- **限流保护**
- 登录接口:每分钟 5 次
- 认证接口:每分钟 10 次
- 验证码发送:60 秒间隔
### 13.2 数据加密
| 字段 | 加密方式 | 说明 |
|------|---------|------|
| 身份证号 | AES-256 加密 + SHA-256 哈希 | 加密存储原始值,哈希用于查重 |
| 银行账号 | AES-256 加密 | 仅 ADMIN 可解密查看 |
| 月薪金额 | AES-256 加密 | 仅 ADMIN 可解密查看 |
| 密码 | bcrypt10轮) | 不可逆 |
### 13.3 RBAC 权限控制
| 操作 | ADMIN | HR | VIEWER |
|------|-------|-----|--------|
| 查看所有数据 | ✅ | ✅ | ✅ |
| 员工增删改 | ✅ | ✅ | ❌ |
| 薪酬管理 | ✅ | ✅ | ❌ |
| 社保管理 | ✅ | ✅ | ❌ |
| 离职管理 | ✅ | ✅ | ❌ |
| 数据导入 | ✅ | ❌ | ❌ |
| 数据导出 | ✅ | ❌ | ❌ |
| 用户管理 | ✅ | ❌ | ❌ |
| 套餐切换 | ✅ | ❌ | ❌ |
| 企业信息修改 | ✅ | ❌ | ❌ |
### 13.4 审计日志
系统自动记录关键操作日志:
- 操作人、操作时间、IP 地址
- 操作类型(CREATE/UPDATE/DELETE/TERMINATE/IMPORT/EXPORT/AI_CHAT 等)
- 操作实体和详情
- HR 操作和 AI 调用均记录
### 13.5 事务保护
以下关键多写操作已使用 Prisma `$transaction` 包裹,确保原子性:
- 创建员工(员工 + 社保 + 公积金 + 薪资 + 部门 + 合同)
- 创建解聘/离职(解聘记录 + 社保停缴 + 公积金停缴 + 员工状态更新 + 风险项关闭)
- 执行解聘(同上 + 状态更新为 COMPLETED
- 批量解聘(逐个事务)
### 13.6 环境变量校验
系统启动时自动校验关键环境变量:
- `JWT_SECRET`:必须设置,不得使用默认值
- `JWT_REFRESH_SECRET`:必须设置,不得使用默认值
- `ENCRYPTION_KEY`:必须设置,不得使用默认值
- 生产环境(`NODE_ENV=production`)未正确配置将拒绝启动
---
## 附录:API 路由总览
| 模块 | 路由前缀 | 主要功能 |
|------|---------|---------|
| 认证 | `/api/auth` | 登录、注册、刷新Token、忘记密码、重置密码 |
| 仪表盘 | `/api/dashboard` | 数据概览、待办管理 |
| 花名册 | `/api/roster` | 员工列表、详情、增删改 |
| 员工 | `/api/employees` | 创建员工、合同续签预检、合同续签 |
| 薪酬 | `/api/payroll2` | 发薪批次、薪酬模版、加班费、工资条 |
| 社保 | `/api/social` | 社保/公积金配置、月度明细、基数调整 |
| 离职 | `/api/terminations` | 解聘/离职/撤回/批量/流程状态机 |
| AI | `/api/ai` | 法律问答、合同审查、案例匹配、风险预测 |
| 设置 | `/api/settings` | 企业信息、用户管理、套餐切换 |
| 导入 | `/api/import` | Excel 导入员工/合同/社保 |
| 导出 | `/api/export` | 数据导出(JSON/Excel |
| 通知 | `/api/notifications` | 通知设置、通知日志 |
| 附件 | `/api/attachments` | 文件上传/下载 |
| 员工门户 | `/api/portal` | 登录、工资条、合同、入职填报、合同签署 |