跳到正文

控制台用户管理

控制台用户(ConsoleUser)是登录控制台的管理账号(admin / normal_user / monitor)。本章讲 UI 操作视角怎么新建/编辑/禁用/删除控制台用户。角色权限见 控制台登录与角色

入口:控制台 → 控制台用户(仅 admin 可见)。

注意区分两类「用户」:控制台用户管的是「谁能进控制台」,访问密钥管的是「谁能调 API」(见 访问密钥与密钥组字段)。

管理

操作怎么做说明
新建新建填用户名、密码(≥8)、显示名、角色、启用
编辑列表 → 编辑用户名只读;密码可留空不改
重置密码列表 → 重置密码填新密码(≥8),可勾选撤销该用户所有会话
禁用列表 → 点状态切换禁用后无法登录且现有会话被吊销
删除列表 → 删除自身不可删/禁用

控制台用户字段

字段说明
用户名登录名,唯一
密码bcrypt 哈希存储,API 响应永不暴露
显示名UI 展示用
角色admin / normal_user / monitor
启用关闭即吊销会话

角色说明

角色定位可见页面
admin全权管理员全部页面,全部操作
normal_user仅管自己建的密钥概览、访问密钥(仅自己的)、统计、日志
monitor只读监控概览、统计

页面可见性详见 控制台登录与角色

常见问题

Q:禁用控制台用户后会怎样? 该用户现有会话立即吊销,无法登录。重新启用后可登录。

Q:删除控制台用户后,他建的访问密钥会怎样? 密钥 created_by 字段置空,变成遗留密钥(仅 admin 可见),密钥本身仍生效。需要彻底清理密钥请单独操作。

Q:normal_user 能管控制台用户吗? 不能。控制台用户管理仅 admin 可见。

Q:怎么强制某用户重登? 管理员重置该用户密码,或禁用再启用,或直接在「重置密码」时勾选撤销该用户所有会话。

Q:自身能删/禁用自己吗? 不能。系统防止管理员误删/禁用自身账号。

下一步控制台登录与角色 看登录与角色权限;访问密钥与密钥组字段 管理调用方凭证;审计与安全配置 看密码策略与安全设置。