Skip to content

控制台 · 用户与租户

用户、角色与租户决定"谁能看到什么"。这页讲控制台里身份侧的日常操作:建用户、分配角色、切换租户上下文,以及每步对应的权限语义。平台的鉴权模型(JWT、RBAC、租户隔离的 fail-closed 语义)在鉴权 · 租户 · RBAC——这里只讲界面怎么用。

你在这里:平台已部署,要给团队开账号、控权限。对象模型见租户;权限如何拦截请求见鉴权页。

用户管理

打开设置 → 用户管理。列表按当前租户隔离;工具栏提供检索与新增;每行可分配角色、启停、编辑。

新增用户:填登录名与初始口令(首次登录后改密),保存后用户属于当前租户。

分配角色:行内"分配角色"打开角色多选——角色决定用户能调用的 API 集合(RBAC 的 @perm.can 检查的就是角色绑定的资源/权限码)。角色本身在设置 → 角色管理里维护:角色 → 绑定资源/API → 再把用户绑到角色。

租户上下文

  • 顶部可切换当前操作的租户(仅对有跨租户权限的主体可见);普通用户登录后固定在本租户;
  • default系统管理员租户——安装时的种子账号(dc3)属于它,具有全平台管理权;生产环境应尽快改掉种子口令并按人员拆分账号;
  • 所有业务查询与写入都带 tenantId 作用域——跨租户的读取既不可见也不可查(404 语义)。

界面动作与 API 的对应

界面动作API(经网关,auth 中心)语义
用户检索POST …/user/list当前租户内
新增用户POST …/user/add隶属当前租户
分配角色POST …/role_principal_bind/*主体-角色绑定
改密POST …/token/password(自助)/ 管理侧重置Argon2id 存储

种子账号

默认账号 dc3 / 初始口令仅用于首次登录。生产环境第一步就是改密;更严格的做法是在 default 租户外另建业务租户,日常操作用业务租户的管理员。

延伸阅读

基于 AGPL-3.0 协议发布