管理后台概览
访问管理后台
Section titled “访问管理后台”管理后台运行在独立端口(默认 3001):
http://localhost:3001使用管理员账户登录。
首次部署时创建
Section titled “首次部署时创建”通过环境变量自动创建:
CREATE_ADMIN=trueADMIN_USERNAME=adminADMIN_PASSWORD=YourSecurePassword123!ADMIN_ROLE=super_admin使用命令行工具:
# 自动生成密码docker exec -it glean-backend /app/scripts/create-admin-docker.sh
# 指定用户名和密码docker exec -it glean-backend /app/scripts/create-admin-docker.sh myusername MyPass123!| 角色 | 权限 |
|---|---|
super_admin | 超级管理员,拥有所有权限 |
admin | 运营管理员,用户和内容管理 |
readonly | 只读管理员,仅查看权限 |
概览关键指标:
- 总用户数
- 活跃用户数(DAU/MAU)
- 总订阅源数
- 总文章数
- 系统健康状态
管理平台用户:
- 查看用户列表
- 搜索和筛选用户
- 查看用户详情
- 禁用/启用用户账户
配置系统参数:
- 注册开关
- 默认设置
- 系统参数调整
管理后台使用独立的认证系统,与用户认证完全隔离。
所有管理操作都会被记录,包括:
- 操作时间
- 操作管理员
- 操作类型
- 操作详情
管理员会话超时时间默认为 2 小时,短于普通用户。
- 强密码:使用复杂密码
- 定期更换:定期更换管理员密码
- 最小权限:按需分配管理员角色
- 监控日志:定期检查审计日志
- 禁用用户前确认原因
- 敏感操作需二次确认
- 定期备份系统配置