一、首次使用
- 打开 App、H5 或 PC 客户端。
- 使用手机号、账号密码或管理员分配的账号登录。
- 首次登录后补充头像、昵称和必要的安全信息。
- App 用户按需允许通知权限,保证离线消息可以到达。
二、消息列表
- 消息列表按照最后一条消息时间排序。
- 未读数量显示在会话右侧,进入会话并上报已读后清除。
- 置顶会话固定在顶部,免打扰只关闭提醒,不删除消息。
- 删除本地会话入口前,应确认系统设计是隐藏会话还是删除云端记录。
三、添加好友
- 通过账号、手机号、二维码或推荐联系人搜索用户。
- 填写验证信息并提交申请。
- 对方收到新好友红点和实时通知。
- 对方同意后,双方通讯录无需刷新即可出现联系人。
四、单聊
进入联系人或会话后,可以发送文本、图片、文件和系统已启用的其他消息类型。消息可能显示“发送中、已发送、已送达、已读或发送失败”。网络恢复后可对失败消息重新发送,但服务端会通过客户端消息号避免重复。
五、群聊
- 创建群聊时选择成员并设置群名称。
- 群主可以设置管理员、群公告、邀请方式、禁言和成员权限。
- 普通成员是否可以邀请或修改群信息,由后台或群设置决定。
- 退出群聊后不再接收新消息;历史消息是否保留以系统策略为准。
六、图片和文件
上传前客户端会显示进度。上传失败时先检查网络、文件大小和格式;后台还可能设置单文件限制、存储空间限制和敏感文件类型限制。
七、消息已读未读
单聊通常记录对方已读位置,群聊可根据产品配置显示已读人数或只同步本人未读位置。多端登录时,各端的已读位置会通过服务端同步。
八、离线通知
- 确认系统通知开关已经开启。
- 确认手机系统允许应用通知和后台运行。
- 部分 Android 品牌需要配置厂商推送并使用正式签名包。
- 退出账号后,服务端应解除当前设备与用户的推送绑定。
九、账号安全
- 不要向他人提供密码、短信验证码或登录令牌。
- 发现异常登录后立即修改密码并退出其他设备。
- 管理员封禁账号后,现有 API 和 WebSocket 会话应同时失效。
十、管理后台
管理后台用于维护用户、群聊、举报、敏感词、公告、推送、系统参数、授权和日志。管理员应按岗位分配权限,不要所有人员共用超级管理员账号。涉及删除、密钥轮换和授权撤销的操作应再次确认并保留审计记录。
十一、PC 端使用
- PC 端登录后会同步服务端会话和最近消息,不应只读取浏览器本地缓存。
- 扫码登录时,手机端确认动作必须与一次性登录票据绑定,票据过期后重新扫码。
- 发送文件前先确认大小限制;私密文件通过鉴权地址下载。
- 关闭浏览器标签页不会自动退出其他设备,退出全部设备需要在账号安全中操作。
十二、通知和红点规则
| 位置 | 何时增加 | 何时清除 |
|---|---|---|
| 消息 Tab | 收到未读会话消息 | 对应会话上报已读后重新汇总 |
| 通讯录 Tab | 收到好友申请或联系人事件 | 进入新好友页面并提交已读 |
| 群通知 | 入群申请、邀请、移除或群管理事件 | 打开对应通知页面后清除 |
| 系统通知 | 后台公告、账号安全或业务提醒 | 阅读通知或执行指定操作 |
十三、常用后台操作
- 先查看仪表盘中的服务状态和安全事件。
- 用户异常时先查看登录设备、封禁状态和操作日志,再决定处理方式。
- 消息问题先确认 WebSocket、派发任务和推送任务是否积压。
- 升级前备份数据库与源码,升级后核对数据库结构版本。
- 修改支付、推送、对象存储或授权配置后,使用测试账号完成闭环验证。
十四、数据处理原则
管理员不应通过直接修改数据库解决普通业务问题。删除用户、群聊或消息前,先确认合同、隐私政策和数据保留要求。出现争议时应保留必要审计记录,并限制无关人员访问。