系统概览
--
用户总数
--
活跃用户
--
LLM 状态
--
今日操作
最近操作
| 时间 | 操作 | 用户 | IP | 位置 |
|---|
用户管理
| 用户名 | 角色 | 状态 | 创建时间 | 过期时间 | 操作 |
|---|
模块权限管理
切换开关将立即对除超级管理员外的所有用户生效
审计日志
| 时间 | 操作 | 用户 | 目标类型 | 详情 | IP | 位置 |
|---|
大模型配置
系统大模型配置
系统已固定使用 MiniMax-M3,不可修改
检测中...
邀请码管理
| 邀请码 | 状态 | 使用者 | 创建者 | 创建时间 | 使用时间 | 过期时间 | 操作 |
|---|
系统设置
密码策略
• 连续 5 次登录失败后锁定账户 30 分钟
• JWT Access Token 有效期:15 分钟
• JWT Refresh Token 有效期:7 天
• 密码使用 Argon2id 哈希存储
安全特性
• 双 Token 认证(Access + Refresh)
• Refresh Token 轮换(每次刷新后作废旧 Token)
• 防枚举攻击(用户不存在也返回通用错误)
• 审计日志全链路记录
• 用户数据行级隔离