欢迎回来,Adrian
每一次安全抵达,都从清晰可靠的入口开始。
快速入口
打开您已获授权的系统;站点维护人员可为入口配置常用链接。
我的访问权限
默认收起;需要核对角色、数据范围或具体功能时再展开。
个人名片
显示名和手机号可自行维护;用户名与授权信息由系统统一管理。
编辑个人资料
修改对外展示名称和联系方式;用户名、状态及授权关系保持不变。
修改我的密码
为了您的账户安全,我们建议每 90 天修改一次守门神登录密码。
系统管理
按管理域维护站点、身份与授权;查看清单和执行变更分开呈现。
站点授权闭环
从一个站点出发,同时建立角色 capability 与用户站点授权。交易账户等 assigned 明细由交易服务维护。
当前站点授权摘要
登记用户列表
新建 / 更新用户
更新已有记录请点击列表中的“编辑”按钮。
一键配置授权关系
在此处可以直接为该用户赋予或移除对应子域站点的角色绑定,无需切换到“绑定关系”页面。
子域名站点列表
新建 / 更新站点
定义需要授权控制的业务子域网站。
登记角色列表
新建 / 更新角色
角色充当用户和细分权限之间的流转媒介。
细分功能权限列表
新建 / 更新功能权限
细颗粒度的功能点安全控制,在各个子系统中承接验证。
站点授权关系 (User+Site+Role)
新增或修改站点授权
角色功能绑定 (Role+Permission)
绑定角色与功能权限
机器主体、授权与 token
创建机器主体
配置机器授权
Auth 不保存交易账户 ID。MCP 根据 check 返回的 data_scope,到交易服务读取 assigned 关系并过滤。
Root 持有人
Root 独立于普通角色,默认拥有所有 active 服务的全部 capability,数据范围固定为 all。
授予 Root
撤销从左侧持有人列表执行;系统始终保护最后一个有效 Root。
数据库只读工作台
仅 Root 可见;目标来自 allowlist,结果自动脱敏,全部操作写入审计。
表结构与分页数据
SQL Terminal
仅支持单条 SELECT / WITH SELECT / EXPLAIN QUERY PLAN;最多返回 200 行,执行超时 2 秒。
系统异常分析
先用审计摘要定位业务拒绝与异常类型;需要 traceback 时再执行 journalctl -u auth-service.service,按时间、event 和 request_id 关联。