登录与安全

奶狗 发表于 4 周前 浏览 52 字数 623 阅读时长 4分钟

本组用于配置后台登录方式、账号安全策略与登录审计,位于左侧菜单「登录与安全」分组下。

聚合登录

允许用户使用第三方账号一键登录。填写聚合登录平台的 AppID / AppKey 后,勾选要启用的平台即可。

字段 说明
AppID 聚合登录平台分配的 AppID。
AppKey 聚合登录密钥(已配置则留空表示不修改,输入时不明文显示)。
接口地址 默认 https://u.naigou.cn,一般无需修改。
登录方式(多选) 启用的平台:QQ / 微信 / 微博 / GitHub / 支付宝 / 淘宝 / 百度 / Gitee / Google / Facebook / 抖音 / 小米 / 华为。

回调地址自动使用当前域名 /api/oauth/callback,在聚合登录平台后台填写即可。

站点安全

配置项 说明
修改用户名 新用户名(至少 3 字符)+ 当前密码。
修改密码 旧密码 / 新密码(至少 6 位)/ 确认新密码。
两步验证(2FA) 启用后,登录后台、修改用户名、修改密码等敏感操作需输入身份验证器动态码。启用需扫描密钥并输入 6 位动态码 + 保存备用恢复码;停用需当前密码确认。
后台入口路径 仅含字母 / 数字 / 下划线 / 连字符,默认 admin。修改后后台访问地址变为 /你的路径
人机验证(极验 Geetest 4.0) 开启后登录需过验证;需填写 Captcha ID 与私钥。

后台登录日志

只读审计页面,记录每次后台登录尝试:

  • 表格列:时间 / 账号 / IP / 结果(成功 / 失败)/ 详情;
  • 同一 IP 连续 10 次失败会自动锁定,锁定后显示「解除登录锁」按钮;
  • 提供刷新按钮随时更新。