控制台 · 用户与租户
用户、角色与租户决定"谁能看到什么"。这页讲控制台里身份侧的日常操作:建用户、分配角色、切换租户上下文,以及每步对应的权限语义。平台的鉴权模型(JWT、RBAC、租户隔离的 fail-closed 语义)在鉴权 · 租户 · RBAC——这里只讲界面怎么用。
你在这里:平台已部署,要给团队开账号、控权限。对象模型见租户;权限如何拦截请求见鉴权页。
用户管理
打开设置 → 用户管理。列表按当前租户隔离;工具栏提供检索与新增;每行可分配角色、启停、编辑。
新增用户:填登录名与初始口令(首次登录后改密),保存后用户属于当前租户。
分配角色:行内"分配角色"打开角色多选——角色决定用户能调用的 API 集合(RBAC 的 @perm.can 检查的就是角色绑定的资源/权限码)。角色本身在设置 → 角色管理里维护:角色 → 绑定资源/API → 再把用户绑到角色。
租户上下文
- 顶部可切换当前操作的租户(仅对有跨租户权限的主体可见);普通用户登录后固定在本租户;
default是系统管理员租户——安装时的种子账号(dc3)属于它,具有全平台管理权;生产环境应尽快改掉种子口令并按人员拆分账号;- 所有业务查询与写入都带
tenantId作用域——跨租户的读取既不可见也不可查(404 语义)。
界面动作与 API 的对应
| 界面动作 | API(经网关,auth 中心) | 语义 |
|---|---|---|
| 用户检索 | POST …/user/list | 当前租户内 |
| 新增用户 | POST …/user/add | 隶属当前租户 |
| 分配角色 | POST …/role_principal_bind/* | 主体-角色绑定 |
| 改密 | POST …/token/password(自助)/ 管理侧重置 | Argon2id 存储 |
种子账号
默认账号 dc3 / 初始口令仅用于首次登录。生产环境第一步就是改密;更严格的做法是在 default 租户外另建业务租户,日常操作用业务租户的管理员。
延伸阅读
- 鉴权 · 租户 · RBAC — 请求如何被鉴权链路拦截
- 租户概念 — 租户隔离的实现语义
- 控制台 · 分组、标签与身份安全 — 分组/标签/服务账号/审计
- 安全策略 — 口令、密钥与端口的生产基线