6.3 KiB
6.3 KiB
新增管理员账号说明
账号信息
- 用户名: xiaohei
- 邮箱: xiaohei@test.com
- 密码: 1233456
- 角色: admin(管理员)
- 订阅等级: enterprise
- 账户余额: ¥5,000
- 授信额度: ¥20,000
- 状态: active
权限说明
作为管理员角色,xiaohei账号拥有以下权限:
| 权限 | 说明 |
|---|---|
| view:overview | 查看概览 |
| manage:tenants | 管理租户 |
| manage:resources | 管理资源 |
| view:billing | 查看计费 |
| manage:billing | 管理计费(含充值) |
| manage:settings | 管理设置 |
| view:monitoring | 查看监控 |
注意: 管理员角色拥有除超级管理员外的大部分权限,可以进行租户管理、资源管理、计费管理、系统设置等操作。
创建方法
方法1: 使用初始化脚本(推荐)
运行测试账号初始化脚本会自动创建此账号:
cd /home/taiji/tools/taiji-AI-PAD/services/mcp-server
python scripts/init_test_accounts.py
脚本会输出所有创建的账号信息,包括xiaohei账号。
方法2: 手动创建
如果需要单独创建此账号,可以使用以下SQL或API:
使用API创建(需要超级管理员权限)
# 先登录获取超级管理员token
TOKEN=$(curl -s -X POST http://localhost:8000/api/auth/login \
-H "Content-Type: application/json" \
-d '{
"email": "superadmin@test.com",
"password": "super123",
"role": "super_admin"
}' | jq -r '.data.token')
# 创建xiaohei账号
curl -X POST http://localhost:8000/api/admin/users \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"name": "xiaohei",
"email": "xiaohei@test.com",
"password": "1233456",
"role": "admin",
"subscription_tier": "enterprise",
"balance": 5000.0,
"credit_limit": 20000.0
}'
登录测试
使用curl测试登录
curl -X POST http://localhost:8000/api/auth/login \
-H "Content-Type: application/json" \
-d '{
"email": "xiaohei@test.com",
"password": "1233456",
"role": "admin"
}'
预期响应:
{
"success": true,
"data": {
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"refresh_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"user": {
"id": "uuid",
"name": "xiaohei",
"email": "xiaohei@test.com",
"role": "admin",
"permissions": [
"view:overview",
"manage:tenants",
"manage:resources",
"view:billing",
"manage:billing",
"manage:settings",
"view:monitoring"
]
}
}
}
使用前端登录
- 打开登录页面
- 选择角色:管理员
- 输入邮箱:
xiaohei@test.com - 输入密码:
1233456 - 点击登录
登录成功后会自动跳转到管理员仪表板。
可访问的功能模块
xiaohei作为管理员,可以访问以下功能模块:
1. 仪表板
- ✅ 查看系统概览
- ✅ 查看关键指标统计
- ✅ 查看系统监控数据
2. 租户管理
- ✅ 查看租户列表
- ✅ 创建新租户
- ✅ 编辑租户信息
- ✅ 停用/激活租户
- ✅ 查看租户资源使用情况
3. 资源管理
- ✅ 查看资源分配情况
- ✅ 调整资源配额
- ✅ 查看资源使用统计
- ✅ 管理Agent资源
4. 计费管理
- ✅ 查看计费记录
- ✅ 执行充值操作
- ✅ 查看账单统计
- ✅ 导出计费报表
5. 系统设置
- ✅ 修改系统配置
- ✅ 管理系统参数
- ✅ 配置通知设置
6. 监控管理
- ✅ 查看系统监控
- ✅ 查看性能指标
- ✅ 查看日志
❌ 不能访问的功能
- ❌ 渠道管理(需要超级管理员权限)
- ❌ 供应商管理(需要供应商管理员权限)
- ❌ 修改超级管理员权限
- ❌ 删除超级管理员账号
安全注意事项
-
密码安全:
- 当前密码为测试密码(1233456)
- 生产环境请立即修改为强密码
- 建议密码长度至少12位,包含大小写字母、数字和特殊字符
-
权限控制:
- 管理员权限较高,请谨慎操作
- 所有操作都会记录审计日志
- 建议定期审查账号的操作记录
-
账号管理:
- 定期更换密码
- 不要与他人共享账号
- 发现异常立即禁用账号
测试建议
1. 功能测试
# 获取token
TOKEN=$(curl -s -X POST http://localhost:8000/api/auth/login \
-H "Content-Type: application/json" \
-d '{
"email": "xiaohei@test.com",
"password": "1233456",
"role": "admin"
}' | jq -r '.data.token')
# 测试查看仪表板
curl -X GET http://localhost:8000/api/admin/dashboard/stats \
-H "Authorization: Bearer $TOKEN"
# 测试查看租户列表
curl -X GET http://localhost:8000/api/admin/tenants \
-H "Authorization: Bearer $TOKEN"
# 测试查看计费记录
curl -X GET http://localhost:8000/api/admin/billing/records \
-H "Authorization: Bearer $TOKEN"
2. 权限测试
# 应该能访问的端点(返回200)
curl -X GET http://localhost:8000/api/admin/tenants -H "Authorization: Bearer $TOKEN"
curl -X GET http://localhost:8000/api/admin/resources -H "Authorization: Bearer $TOKEN"
curl -X GET http://localhost:8000/api/admin/billing/records -H "Authorization: Bearer $TOKEN"
# 不应该能访问的端点(返回403)
curl -X GET http://localhost:8000/api/admin/channels -H "Authorization: Bearer $TOKEN"
常见问题
Q1: 登录失败怎么办?
A: 请检查:
- 邮箱是否正确:xiaohei@test.com
- 密码是否正确:1233456
- 角色是否选择:admin
- 账号是否已创建(运行初始化脚本)
Q2: 提示权限不足?
A: 管理员角色不能访问以下功能:
- 渠道管理(需要超级管理员)
- 供应商管理(需要供应商管理员) 如需这些权限,请联系超级管理员。
Q3: 如何修改密码?
A: 登录后调用密码修改API:
curl -X POST http://localhost:8000/api/auth/change-password \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"old_password": "1233456",
"new_password": "your_new_strong_password"
}'
更新记录
| 日期 | 操作 | 说明 |
|---|---|---|
| 2025-12-25 | 创建 | 新增管理员账号xiaohei |
创建日期: 2025-12-25
账号状态: ✅ 已创建
测试状态: ⬜ 待测试