内容大纲
登录与安全
奶狗 发表于 4 周前 浏览 52 字数 623 阅读时长 4分钟
本组用于配置后台登录方式、账号安全策略与登录审计,位于左侧菜单「登录与安全」分组下。
聚合登录
允许用户使用第三方账号一键登录。填写聚合登录平台的 AppID / AppKey 后,勾选要启用的平台即可。
| 字段 | 说明 |
|---|---|
| AppID | 聚合登录平台分配的 AppID。 |
| AppKey | 聚合登录密钥(已配置则留空表示不修改,输入时不明文显示)。 |
| 接口地址 | 默认 https://u.naigou.cn,一般无需修改。 |
| 登录方式(多选) | 启用的平台:QQ / 微信 / 微博 / GitHub / 支付宝 / 淘宝 / 百度 / Gitee / Google / Facebook / 抖音 / 小米 / 华为。 |
回调地址自动使用当前域名 /api/oauth/callback,在聚合登录平台后台填写即可。
站点安全
| 配置项 | 说明 |
|---|---|
| 修改用户名 | 新用户名(至少 3 字符)+ 当前密码。 |
| 修改密码 | 旧密码 / 新密码(至少 6 位)/ 确认新密码。 |
| 两步验证(2FA) | 启用后,登录后台、修改用户名、修改密码等敏感操作需输入身份验证器动态码。启用需扫描密钥并输入 6 位动态码 + 保存备用恢复码;停用需当前密码确认。 |
| 后台入口路径 | 仅含字母 / 数字 / 下划线 / 连字符,默认 admin。修改后后台访问地址变为 /你的路径。 |
| 人机验证(极验 Geetest 4.0) | 开启后登录需过验证;需填写 Captcha ID 与私钥。 |
后台登录日志
只读审计页面,记录每次后台登录尝试:
- 表格列:时间 / 账号 / IP / 结果(成功 / 失败)/ 详情;
- 同一 IP 连续 10 次失败会自动锁定,锁定后显示「解除登录锁」按钮;
- 提供刷新按钮随时更新。
https://www.naigou.cn/word/kp_8r2hg/kt_2hwws/mu_z827g/