Files
taiji-AI-PAD/NEW_ADMIN_ACCOUNT.md
T
2025-12-25 07:25:32 +00:00

6.3 KiB
Raw Blame History

新增管理员账号说明

账号信息

  • 用户名: xiaohei
  • 邮箱: xiaohei@test.com
  • 密码: 1233456
  • 角色: admin(管理员)
  • 订阅等级: enterprise
  • 账户余额: ¥5,000
  • 授信额度: ¥20,000
  • 状态: active

权限说明

作为管理员角色,xiaohei账号拥有以下权限:

权限 说明
view:overview 查看概览
manage:tenants 管理租户
manage:resources 管理资源
view:billing 查看计费
manage:billing 管理计费(含充值)
manage:settings 管理设置
view:monitoring 查看监控

注意: 管理员角色拥有除超级管理员外的大部分权限,可以进行租户管理、资源管理、计费管理、系统设置等操作。

创建方法

方法1: 使用初始化脚本(推荐)

运行测试账号初始化脚本会自动创建此账号:

cd /home/taiji/tools/taiji-AI-PAD/services/mcp-server
python scripts/init_test_accounts.py

脚本会输出所有创建的账号信息,包括xiaohei账号。

方法2: 手动创建

如果需要单独创建此账号,可以使用以下SQL或API:

使用API创建(需要超级管理员权限)

# 先登录获取超级管理员token
TOKEN=$(curl -s -X POST http://localhost:8000/api/auth/login \
  -H "Content-Type: application/json" \
  -d '{
    "email": "superadmin@test.com",
    "password": "super123",
    "role": "super_admin"
  }' | jq -r '.data.token')

# 创建xiaohei账号
curl -X POST http://localhost:8000/api/admin/users \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "xiaohei",
    "email": "xiaohei@test.com",
    "password": "1233456",
    "role": "admin",
    "subscription_tier": "enterprise",
    "balance": 5000.0,
    "credit_limit": 20000.0
  }'

登录测试

使用curl测试登录

curl -X POST http://localhost:8000/api/auth/login \
  -H "Content-Type: application/json" \
  -d '{
    "email": "xiaohei@test.com",
    "password": "1233456",
    "role": "admin"
  }'

预期响应:

{
  "success": true,
  "data": {
    "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
    "refresh_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
    "user": {
      "id": "uuid",
      "name": "xiaohei",
      "email": "xiaohei@test.com",
      "role": "admin",
      "permissions": [
        "view:overview",
        "manage:tenants",
        "manage:resources",
        "view:billing",
        "manage:billing",
        "manage:settings",
        "view:monitoring"
      ]
    }
  }
}

使用前端登录

  1. 打开登录页面
  2. 选择角色:管理员
  3. 输入邮箱:xiaohei@test.com
  4. 输入密码:1233456
  5. 点击登录

登录成功后会自动跳转到管理员仪表板。

可访问的功能模块

xiaohei作为管理员,可以访问以下功能模块:

1. 仪表板

  • ✅ 查看系统概览
  • ✅ 查看关键指标统计
  • ✅ 查看系统监控数据

2. 租户管理

  • ✅ 查看租户列表
  • ✅ 创建新租户
  • ✅ 编辑租户信息
  • ✅ 停用/激活租户
  • ✅ 查看租户资源使用情况

3. 资源管理

  • ✅ 查看资源分配情况
  • ✅ 调整资源配额
  • ✅ 查看资源使用统计
  • ✅ 管理Agent资源

4. 计费管理

  • ✅ 查看计费记录
  • ✅ 执行充值操作
  • ✅ 查看账单统计
  • ✅ 导出计费报表

5. 系统设置

  • ✅ 修改系统配置
  • ✅ 管理系统参数
  • ✅ 配置通知设置

6. 监控管理

  • ✅ 查看系统监控
  • ✅ 查看性能指标
  • ✅ 查看日志

❌ 不能访问的功能

  • ❌ 渠道管理(需要超级管理员权限)
  • ❌ 供应商管理(需要供应商管理员权限)
  • ❌ 修改超级管理员权限
  • ❌ 删除超级管理员账号

安全注意事项

  1. 密码安全:

    • 当前密码为测试密码(1233456)
    • 生产环境请立即修改为强密码
    • 建议密码长度至少12位,包含大小写字母、数字和特殊字符
  2. 权限控制:

    • 管理员权限较高,请谨慎操作
    • 所有操作都会记录审计日志
    • 建议定期审查账号的操作记录
  3. 账号管理:

    • 定期更换密码
    • 不要与他人共享账号
    • 发现异常立即禁用账号

测试建议

1. 功能测试

# 获取token
TOKEN=$(curl -s -X POST http://localhost:8000/api/auth/login \
  -H "Content-Type: application/json" \
  -d '{
    "email": "xiaohei@test.com",
    "password": "1233456",
    "role": "admin"
  }' | jq -r '.data.token')

# 测试查看仪表板
curl -X GET http://localhost:8000/api/admin/dashboard/stats \
  -H "Authorization: Bearer $TOKEN"

# 测试查看租户列表
curl -X GET http://localhost:8000/api/admin/tenants \
  -H "Authorization: Bearer $TOKEN"

# 测试查看计费记录
curl -X GET http://localhost:8000/api/admin/billing/records \
  -H "Authorization: Bearer $TOKEN"

2. 权限测试

# 应该能访问的端点(返回200)
curl -X GET http://localhost:8000/api/admin/tenants -H "Authorization: Bearer $TOKEN"
curl -X GET http://localhost:8000/api/admin/resources -H "Authorization: Bearer $TOKEN"
curl -X GET http://localhost:8000/api/admin/billing/records -H "Authorization: Bearer $TOKEN"

# 不应该能访问的端点(返回403)
curl -X GET http://localhost:8000/api/admin/channels -H "Authorization: Bearer $TOKEN"

常见问题

Q1: 登录失败怎么办?

A: 请检查:

  • 邮箱是否正确:xiaohei@test.com
  • 密码是否正确:1233456
  • 角色是否选择:admin
  • 账号是否已创建(运行初始化脚本)

Q2: 提示权限不足?

A: 管理员角色不能访问以下功能:

  • 渠道管理(需要超级管理员)
  • 供应商管理(需要供应商管理员) 如需这些权限,请联系超级管理员。

Q3: 如何修改密码?

A: 登录后调用密码修改API:

curl -X POST http://localhost:8000/api/auth/change-password \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "old_password": "1233456",
    "new_password": "your_new_strong_password"
  }'

更新记录

日期 操作 说明
2025-12-25 创建 新增管理员账号xiaohei

创建日期: 2025-12-25
账号状态: ✅ 已创建
测试状态: ⬜ 待测试