用户、角色与系统
角色与权限
系统使用“接口方法 + URL”描述权限。建议先在 系统 → 权限 建立权限树,再在 系统 → 角色 把权限组合为职责清晰的角色。

创建角色时填写名称、描述并勾选权限。不要把系统设置、永久删除资源、API Key 管理等高风险权限授予日常内容运营角色。
用户
进入 用户 → 全部用户,可以查看用户名、邮箱、角色、状态、启用状态和创建时间。

推荐操作顺序:
- 确认角色已经包含需要的权限。
- 新增用户或打开用户详情。
- 分配角色并确认启用状态。
- 使用该角色的测试账号重新登录,验证左侧菜单与接口操作。
版本、通知与协议
- 版本:分别发布 Web 或 Admin 版本,可关联 GitHub Release,填写版本号、更新标题、更新内容、发布时间和安装包。
- 通知:配置 Key、标题、封面、内容、生效时间范围与启用状态。
- 协议与隐私:维护服务条款和隐私政策草稿、发布历史与具体修订版本。发布新版本后,Web 端可能要求用户重新确认。
系统设置
系统 → 设置 包含:
- 系统名称、站点图标、主题色与描述。
- GitHub 仓库地址和公开版本来源。
- 登录页标题、副标题,以及允许进入后台的非管理员角色。
- 注册开关、邀请码、邮箱验证码和注册禁用提示。
- Cloudflare Turnstile 的 Site Key、Secret Key 与启用状态。
危险:修改后台登录权限
调整“可登录后台的角色”前,确保至少保留一个可用的系统管理员账号。Turnstile 密钥修改后,应立即用新的浏览器会话验证登录和注册。