控制台登录与角色
控制台(Web Console)是管理 GateLLM 的界面,地址 http://localhost:7890/console(本机;部署到别处把 localhost 换成你的网关地址)。本章讲怎么登录、有哪些角色、各角色能做什么、会话与改密。
登录
- 浏览器打开
http://localhost:7890/console。 - 输入用户名、密码,点登录。
┌─────────────────────────────┐
│ GateLLM │
│ │
│ 用户名 [____________] │
│ 密码 [____________] │
│ │
│ [ 登录 ] │
└─────────────────────────────┘- 登录校验故意稍慢(约 200–400ms)属正常,是防爆破设计。
- 登录成功后浏览器保留登录态(cookie)。
首次账号
首次启动且控制台无任何用户时,网关自动创建默认管理员:
- 用户名:
protoflux - 密码:
CONSOLE_PASSWORD环境变量的值(未设时首次启动自动生成并打印一次到日志)
忘记密码时,设环境变量 RESET_ADMIN=<新密码> 后重启即重置(仅生效一次)。需再次重置:重新设 RESET_ADMIN 为新值再重启。重置成功后去掉该环境变量再重启,可避免每次重启告警。
首次登录后立即改密。
角色与权限
三个角色,决定你能进哪些页面、做什么操作。
| 角色 | 定位 | 可见页面 |
|---|---|---|
admin | 全权管理员 | 全部页面,全部操作 |
normal_user | 仅管自己建的密钥 | 概览、访问密钥(仅自己的)、统计、日志 |
monitor | 只读监控 | 概览、统计、日志 |
页面可见性:
| 页面 | admin | normal_user | monitor |
|---|---|---|---|
| 概览 Overview | ✓ | ✓ | ✓ |
| 控制台用户 | ✓ | — | — |
| 上游服务 | ✓ | — | — |
| 负载均衡器 | ✓ | — | — |
| 访问密钥 | ✓ | 仅自己建的 | — |
| MCP 服务器 | ✓ | — | — |
| 统计 | ✓ | ✓ | ✓ |
| 日志 | ✓ | ✓ | ✓ |
会话
- 会话有效期 24 小时,滑动续期:剩余寿命不足 50% 时自动续回 24 小时。
- 多实例部署时,会话存于 Redis,所有实例共享。
- 操作入口(左侧栏底部菜单):
- 查看当前用户:
whoami,返回用户名与角色。 - 修改密码:需填当前密码 + 新密码(新密码 ≥8 字符)。改密时可勾选「同时撤销其他设备的会话」。
- 登出:撤销当前会话。
- 查看当前用户:
会话会在以下情况被自动吊销(无需手动操作):管理员重置密码、禁用账号、删除账号后,相关会话都会失效,对方登录页会显示原因(password_changed / disabled_by_admin 等)。
安全
- 默认访问范围取决于运行方式:裸机/源码运行时
allow_remote默认false,控制台只接受 loopback(127.0.0.1)请求;官方 Docker 镜像经CONSOLE_ALLOW_REMOTE=true默认放行远程访问(这是 zero-config 主路径能从宿主机打开控制台的原因)。如需收紧,设CONSOLE_ALLOW_REMOTE=false或在挂载的server.toml里写allow_remote = false。远程暴露务必配合反代/防火墙。 - 登录防爆破:连续登录失败达阈值自动临时封禁该 IP(默认 5 次失败封 300 秒)。封禁是自动的,没有手动封禁/解封的入口。
- 密码哈希:bcrypt。
- 安全响应头:控制台路由带
X-Content-Type-Options: nosniff、X-Frame-Options: DENY、Referrer-Policy、Content-Security-Policy,防点击劫持与内容嗅探。
常见问题
Q:远程打不开控制台,提示 403? 说明 CONSOLE_ALLOW_REMOTE 被设成了 false(裸机默认即此值)。设 CONSOLE_ALLOW_REMOTE=true(并配合反代/防火墙做好暴露控制),或通过 SSH 端口转发在本机访问。
Q:登录连续失败被锁了? 等几分钟(默认封禁 300 秒)自动解封。封禁是按 IP 的,换设备登录可能仍被锁——因为同出口 IP。
Q:normal_user 能不能管上游? 不能。上游、模型、负载均衡、MCP 服务器只有 admin 能管。normal_user 只能管自己签发的访问密钥。需要管理上游就让管理员把你的角色改为 admin。
Q:monitor 能看日志吗? 能看(日志页对 monitor 可见),但不能做任何写操作。
下一步:总览仪表板 查看仪表板;控制台用户管理 管理控制台用户;访问密钥与密钥组字段 管理调用方凭证;上游与模型字段 配置上游。
