用户与授权码管理
本页仅面向管理员。
新增用户
在“用户”页面填写用户名、显示名称、初始密码和角色。普通用户还需要:
- 设置是否允许登录
- 设置授权到期时间,或稍后使用授权码激活
- 选择可用菜单
普通用户未设置到期时间时处于“尚未激活”。管理员角色始终豁免授权期限。
修改用户
管理员可以编辑角色、登录开关、授权期限和菜单权限。关闭“允许登录”会使已有会话立即失效。
系统可能包含受保护的内置管理员账号。公开文档不确认其具体用户名;管理员应为所有特权账号设置强密码,并结合面板或网关能力启用登录限速、来源限制等防护。删除用户前应确认是否需要保留其研究、持仓或审计数据。
生成授权码
在“授权码”页面设置:
- 生成数量。
- 激活后的有效天数。
- 可选备注,例如渠道或批次。
- 点击“生成授权码”。
授权码完整内容只应发送给目标用户。文档、截图和客服记录中应使用脱敏形式。
授权码状态
- 未使用:可以用于注册或激活。
- 已激活:已经绑定用户并形成有效期。
- 已吊销:不可继续使用。
“过期”通常描述激活后用户有效期已经结束,不是授权码列表中的独立状态;未使用、已激活和已吊销才是当前授权码列表的状态口径。
管理员还可以按用户名顺延有效期。顺延前检查用户当前到期时间,避免重复增加。
最小权限建议
普通用户默认只授予实际需要的菜单。用户管理、授权码和系统设置不应开放给普通账号。
注意
禁止在工单、聊天截图或公开文档中展示完整授权码、密码、API Key 或 Cookie。