守门神
欢迎回来,Adrian
当前守门神已核验完毕,为您提供统一身份认证与资源防线守卫服务。
统一应用入口 (Portals)
为您自动匹配并开启以下您已被授权访问的子系统入口。
我的站点角色与功能权限 (Hierarchical)
这是根据您的授权绑定的树状层级权限视图,包括站点层绑定及底层具体的 API/操作权限细项。
个人名片
守门神记录的用户档案,若字段有误请联系系统管理员修改。
修改我的密码
为了您的账户安全,我们建议每 90 天修改一次守门神登录密码。
守门神管理员控制中心
直接在此配置子系统、用户授权规则、绑定角色与审计访问日志,修改在 1 秒内实时生效。
1. 选择站点
2. 选择 capability
3. 选择角色
4. 授权用户与范围
5. 验证结果
站点授权闭环
从一个站点出发,同时建立角色 capability 与用户站点授权。交易账户等 assigned 明细由交易服务维护。
当前站点授权摘要
请选择站点。
登记用户列表
新建 / 更新用户
更新已有记录请点击列表中的“编辑”按钮。
一键配置授权关系
在此处可以直接为该用户赋予或移除对应子域站点的角色绑定,无需切换到“绑定关系”页面。
子域名站点列表
新建 / 更新站点
定义需要授权控制的业务子域网站。
登记角色列表
新建 / 更新角色
角色充当用户和细分权限之间的流转媒介。
细分功能权限列表
新建 / 更新功能权限
细颗粒度的功能点安全控制,在各个子系统中承接验证。
站点授权关系 (User+Site+Role)
新增或修改站点授权
角色功能绑定 (Role+Permission)
绑定角色与功能权限
1. 创建机器主体
2. 授予最小权限
3. 保存一次性 secret
4. 换 token 并 check
5. 配置下游 MCP
机器主体、授权与 token
创建机器主体
secret 只在创建或轮换后显示一次。
配置机器授权
Auth 不保存交易账户 ID。MCP 根据 check 返回的 data_scope,到交易服务读取 assigned 关系并过滤。
Root 持有人
Root 独立于普通角色,默认拥有所有 active 服务的全部 capability,数据范围固定为 all。
授予 Root
撤销从左侧持有人列表执行;系统始终保护最后一个有效 Root。
多库只读浏览器
仅 Root 可见。目标库来自 allowlist,敏感列自动打码,所有浏览行为均写审计。
请选择目标库。
表结构与分页数据
等待选择表。
系统异常分析
先用审计摘要定位业务拒绝与异常类型;需要 traceback 时再执行 journalctl -u auth-service.service,按时间、event 和 request_id 关联。