一人一份會員檔案
會員可用同一個登入身分維護姓名、聯絡方式、地址與個人經歷。
首頁摘要・三分鐘重點
會員可用同一個登入身分維護姓名、聯絡方式、地址與個人經歷。
管理員可看會員清單、個別資料、帳號狀態、內部備註與部分操作紀錄。
管理員能新增自訂欄位,不必每次都重做整個資料庫。
系統可核發金鑰並限制資料範圍,但「每位會員自行同意」仍只有設計。
家庭、小組、活動、報名、出席、奉獻、通知與匯出功能尚未實作。
系統背景與目的
從程式內容判斷,這個專案的核心目標是建立一個統一的會員身分與資料中心。會員只維護一份資料,FK 內部或未來合作系統再依權限取得必要欄位。
它先處理「誰是這位會員、保存什麼資料、誰能讀取、做過什麼操作」,再為活動、服務、奉獻等後續應用提供可靠基礎。
過去可能遇到
不同表單或系統各存一份會員資料,更新後容易不同步。
系統正在建立
把會員帳號與個人檔案連在一起,未來其他系統可依權限取用。
需要繼續補強
目前仍缺每位會員的授權同意、完整稽核與實際教會業務模組。
使用者角色
真正寫入資料庫的會員角色只有「一般會員」與「管理員」兩種。
可看首頁,進入註冊或登入頁。
頁面已實作登入後查看與修改自己的個人檔案。
程式已實作・運行待修復管理會員、自訂欄位、外部系統金鑰與查看紀錄。
程式已實作・運行待修復持有效金鑰時,只取得被允許的會員欄位。
欄位限制已實作・個人同意未實作功能盤點
以下狀態依程式、資料模型、測試與現場啟動結果判定,不以 README 宣稱為準。
程式庫有靜態隱私頁與兩份設計文件,但沒有可用的個人授權、撤銷、刪除或合併 API。選單也刻意隱藏這個頁面。
沒有對應資料表、API 或前端頁面。雖然有一個測試腳本可建立「累積捐款金額」自訂欄位,但那只是單一欄位,不等於奉獻或付款紀錄系統。
操作流程
每一步都依現有程式整理;灰色步驟代表目前受阻或尚未完成。
程式已實作,整合待修復
程式已實作,儲存待驗證
頁面與 API 已實作
查詢部分完成,匯出未實作
尚未實作
未來需先新增活動、場次、報名與出席資料結構,再設計會員與管理員操作。
資料庫涵蓋內容
資料庫不是以家庭、活動或奉獻為中心,而是以「會員帳號與個人檔案」為中心。
內部會員編號、啟用狀態、一般會員/管理員角色、管理員備註、建立與更新時間。
含敏感內部資料外部登入服務的會員編號、Email、登入提供者,以及對應的內部會員。
含個人識別資料姓名、電話、地址、生日、性別、職涯狀態、自我介紹、工作、學歷、證照、技能與自訂欄位。
高度敏感欄位分類、名稱、型態、排序與是否必填。它決定會員頁還要顯示哪些欄位。
設定資料系統名稱、金鑰雜湊、可讀取欄位、測試模式與啟用狀態。
安全設定操作者、動作、前後內容與時間。資料之間以文字或紀錄內容連結,沒有正式外鍵。
可能含識別資料簡化資料關係圖
目前不存在家庭、小組、活動、報名、出席、奉獻或付款資料表。
系統畫面
沒有使用真實會員資料。示意畫面只呈現程式中已存在的頁面結構,不代表目前服務已可正常操作。
首頁在手機尺寸可正常排列。畫面中的「已連線/已加密儲存」是固定文案,不是即時健康檢查,本次未能從程式證明應用層加密。
程式中有核心資料、工作、學歷、證照、技能與動態自訂欄位。
清單與狀態切換已實作;搜尋框目前只有外觀,尚未接上查詢。
技術架構簡圖
對 FK 的實際價值
減少同一位會員在不同名單中資料不一致。
降低行政同工反覆更新姓名、電話與地址的負擔。
管理頁有角色保護,外部系統可限制讀取欄位。
未來可逐步加入服事、關懷或其他欄位,不必每次重做系統。
完成與未完成
個資、安全與權限
以下是程式庫可直接證明的問題,優先級高於新增功能。
歷史文件與工具腳本內保存了服務憑證。應立即輪替所有相關金鑰、移除明文,並評估清理 Git 歷史。
只要知道會員編號就可能改動自訂資料。正式使用前應立即停用或補上會員身分驗證。
個人檔案讀寫只驗證登入憑證,沒有再檢查資料庫中的停用狀態。
目前是管理員核發金鑰後即可依欄位讀取,尚未落實文件設計的會員同意與撤銷。
個人資料更新未全面記錄;部分紀錄又可能保存識別碼或管理員備註,需要保存期限與遮罩規則。
沒有隔離的測試資料庫,現在憑證失效便使大部分測試無法執行,也有誤動共享資料的風險。
維護與後續建議
弘基完成的工作摘要
以下依目前主分支程式與 Git 歷史歸納成果,不額外推測未留下紀錄的工作。