用户、角色与系统

角色与权限

系统使用“接口方法 + URL”描述权限。建议先在 系统 → 权限 建立权限树,再在 系统 → 角色 把权限组合为职责清晰的角色。

角色管理截图

创建角色时填写名称、描述并勾选权限。不要把系统设置、永久删除资源、API Key 管理等高风险权限授予日常内容运营角色。

用户

进入 用户 → 全部用户,可以查看用户名、邮箱、角色、状态、启用状态和创建时间。

用户管理截图

推荐操作顺序:

  1. 确认角色已经包含需要的权限。
  2. 新增用户或打开用户详情。
  3. 分配角色并确认启用状态。
  4. 使用该角色的测试账号重新登录,验证左侧菜单与接口操作。

版本、通知与协议

  • 版本:分别发布 Web 或 Admin 版本,可关联 GitHub Release,填写版本号、更新标题、更新内容、发布时间和安装包。
  • 通知:配置 Key、标题、封面、内容、生效时间范围与启用状态。
  • 协议与隐私:维护服务条款和隐私政策草稿、发布历史与具体修订版本。发布新版本后,Web 端可能要求用户重新确认。

系统设置

系统 → 设置 包含:

  • 系统名称、站点图标、主题色与描述。
  • GitHub 仓库地址和公开版本来源。
  • 登录页标题、副标题,以及允许进入后台的非管理员角色。
  • 注册开关、邀请码、邮箱验证码和注册禁用提示。
  • Cloudflare Turnstile 的 Site Key、Secret Key 与启用状态。

危险:修改后台登录权限

调整“可登录后台的角色”前,确保至少保留一个可用的系统管理员账号。Turnstile 密钥修改后,应立即用新的浏览器会话验证登录和注册。