控制台用户管理
控制台用户(ConsoleUser)是登录控制台的管理账号(admin / normal_user / monitor)。本章讲 UI 操作视角怎么新建/编辑/禁用/删除控制台用户。角色权限见 控制台登录与角色。
入口:控制台 → 控制台用户(仅 admin 可见)。
注意区分两类「用户」:控制台用户管的是「谁能进控制台」,访问密钥管的是「谁能调 API」(见 访问密钥与密钥组字段)。
管理
| 操作 | 怎么做 | 说明 |
|---|---|---|
| 新建 | 新建 | 填用户名、密码(≥8)、显示名、角色、启用 |
| 编辑 | 列表 → 编辑 | 用户名只读;密码可留空不改 |
| 重置密码 | 列表 → 重置密码 | 填新密码(≥8),可勾选撤销该用户所有会话 |
| 禁用 | 列表 → 点状态切换 | 禁用后无法登录且现有会话被吊销 |
| 删除 | 列表 → 删除 | 自身不可删/禁用 |
控制台用户字段
| 字段 | 说明 |
|---|---|
| 用户名 | 登录名,唯一 |
| 密码 | bcrypt 哈希存储,API 响应永不暴露 |
| 显示名 | UI 展示用 |
| 角色 | admin / normal_user / monitor |
| 启用 | 关闭即吊销会话 |
角色说明
| 角色 | 定位 | 可见页面 |
|---|---|---|
admin | 全权管理员 | 全部页面,全部操作 |
normal_user | 仅管自己建的密钥 | 概览、访问密钥(仅自己的)、统计、日志 |
monitor | 只读监控 | 概览、统计 |
页面可见性详见 控制台登录与角色。
常见问题
Q:禁用控制台用户后会怎样? 该用户现有会话立即吊销,无法登录。重新启用后可登录。
Q:删除控制台用户后,他建的访问密钥会怎样? 密钥 created_by 字段置空,变成遗留密钥(仅 admin 可见),密钥本身仍生效。需要彻底清理密钥请单独操作。
Q:normal_user 能管控制台用户吗? 不能。控制台用户管理仅 admin 可见。
Q:怎么强制某用户重登? 管理员重置该用户密码,或禁用再启用,或直接在「重置密码」时勾选撤销该用户所有会话。
Q:自身能删/禁用自己吗? 不能。系统防止管理员误删/禁用自身账号。
下一步:控制台登录与角色 看登录与角色权限;访问密钥与密钥组字段 管理调用方凭证;审计与安全配置 看密码策略与安全设置。
