审批流程设计

用章流程管理方案

解决“谁申请、谁审批、批准什么、何时有效、实际是否按授权使用”的问题

角色 职责
申请人 发起、查看、撤回本人申请
审批人 处理分配给自己的审批任务
印章管理员 查看申请、配置规则、撤销授权、处理异常
用章人 在授权范围内使用印章
审计员 查看全过程记录,不参与修改
平台管理员 配置审批流程和权限范围

1. 用章时,需要生成表单

信息 说明
申请单号 系统自动生成
申请人 当前登录用户
申请部门 自动带出,可调整受限
印章 必选,来自印章台账
用章用途 必填,如合同、证明、财务、项目资料
文件名称 关联待盖章文件
文件哈希 后续用于核验申请文件与实际文件是否一致
用章地点 办公地点、客户现场等
计划时间 预计使用时间范围
申请次数 单次或多次
指定设备 云章终端、云章柜、印控机等
附件 合同、申请材料、审批依据
备注 特殊说明

申请状态建议

DRAFT 草稿
PENDING 审批中
APPROVED 已批准
REJECTED 已驳回
CANCELLED 已撤回
EXPIRED 已过期
COMPLETED 已完成
REVOKED 已撤销

2. 审批流程

审批流程不能写死,应支持按规则匹配。

常见规则:

  • 普通印章:部门负责人审批;
  • 合同章:部门负责人 + 法务审批;
  • 财务章:财务负责人 + 印章管理员审批;
  • 高风险印章:多级审批 + 指定印章管理员确认;
  • 外带用章:增加地点、时间和负责人审批;
  • 用章次数较多:增加管理层审批。

状态包括:

同意
驳回
退回修改
转交审批
加签
撤销

3. 用章授权

申请单
印章
用章人
指定设备
有效开始时间
有效截止时间
最大使用次数
允许地点
文件哈希
授权状态

状态包括

ACTIVE 有效
USED 已用完
EXPIRED 已过期
REVOKED 已撤销
LOCKED 已锁定

4. 申请用章与实际关联

后续设备接入后,终端每次用章都需要校验:
授权是否有效
印章是否匹配
用户是否匹配
设备是否匹配
使用次数是否超限
使用时间是否超期
地点是否符合规则
文件是否匹配

校验通过后,生成用章记录;校验失败则拒绝操作或触发告警。

5 数据表规划

表名 中文名称 作用
seal_applications 用章申请单 保存申请主体信息
approval_flows 审批流程 定义流程规则
approval_nodes 审批节点 定义每个审批环节
approval_tasks 审批任务 保存实际待办和审批结果
use_grants 用章授权 保存限时、限次授权
application_attachments 申请附件 保存申请材料与文件哈希
grant_revocation_records 授权撤销记录 保存撤销原因和操作者
seal_usage_records 用章记录 保存实际使用结果

6 文件与现场证据管理

文件、照片和视频不建议直接存入 MySQL,而是存入 MinIO 或其他对象存储;MySQL 只保存索引和哈希。

证据文件类型:
APPLICATION_FILE 申请附件
SOURCE_DOCUMENT 待盖章文件
STAMPED_DOCUMENT 已盖章文件
ON_SITE_PHOTO 现场照片
PROCESS_VIDEO 过程视频
IDENTITY_EVIDENCE 身份验证证据
HANDOVER_FILE 交接附件

每个证据文件保存:
文件名称
文件类型
对象存储地址
文件大小
SHA-256 哈希
上传人
上传时间
关联业务对象
存储状态

7 审计日志管理

审计日志记录系统中的关键管理操作,重点是“谁在什么时候改变了什么”。

需要记录的操作包括:

  • 用户登录、退出、登录失败;
  • 新增、修改、冻结、停用印章;
  • 保管人变更、印章交接;
  • 发起、撤回、审批、驳回申请;
  • 授权生成、撤销、过期;
  • 设备注册、停用、锁定、解锁;
  • 查看、下载、导出证据文件;
  • 告警确认、关闭、处置;
  • 系统参数和权限调整。