用户管理
用户管理维护后台登录账号,以及账号与组织、岗位、角色之间的关系。
页面功能
- 按用户名、昵称和状态等条件分页查询。
- 查看用户详情。
- 新增、编辑和批量删除用户。
- 重置密码。
- 解除登录失败限制。
- 下载导入模板、批量导入。
- 勾选部分用户导出,或按当前条件导出。
新增和编辑
创建用户时用户名和密码必填,用户名长度为 2~32 个字符,昵称最多 32 个字符。性别值为:
| 值 | 含义 |
|---|---|
| 0 | 未知 |
| 1 | 男性 |
| 2 | 女性 |
创建、编辑可以同时提交 orgIds、postIds 和 roleIds。后端会校验关联 ID 是否存在以及是否可以选择;被禁用的数据不能新增选择,已有绑定允许回显和取消。
编辑接口不负责重置密码。密码使用独立接口更新,便于配置独立的按钮与接口权限。
状态规则
- 禁用用户后,该用户不能再次登录。
- 禁用操作会清理该用户已有服务端 Token,使当前会话失效。
- 不能禁用当前登录用户自己。
- 配置了超级管理员账号时,超级管理员不能被禁用或删除。
- 未配置超级管理员时,不额外套用该保护规则。
批量删除会先逐项检查用户是否存在,并执行当前用户、超级管理员等业务保护;任一检查失败时整次操作不继续。
操作菜单
列表操作保持:
- 详情
- 编辑
- 更多
- 重置密码
- 解除登录限制
- 删除
“解除登录限制”清除指定用户名与终端的失败统计和临时锁定,默认终端为 Web。该操作有独立视图权限和接口权限。
角色、组织和岗位
用户有效权限来自当前绑定且状态为启用的角色。角色被禁用后不需要修改用户关系,后续请求会自动忽略该角色。
组织和岗位主要用于业务归属与展示,目前不自动推导角色权限。不要默认认为“加入某个组织”就自动获得菜单或接口。
头像
上传头像时只得到临时文件键,不立即更新用户资料。点击“保存资料”时才提交头像;后端根据以下语义处理:
null:忽略,不修改原值。- 空字符串:清空头像。
- 非空值:更新为新文件键。
业务保存成功后应标记新文件正在使用,并释放旧文件使用标记。
导入
模板字段包括:
| 字段 | 必填 | 规则 |
|---|---|---|
| 用户名 | 是 | 2~32 个字符,全局唯一 |
| 初始密码 | 否 | 不填时后端生成随机密码并进行哈希保存 |
| 状态 | 否 | 1 启用、2 禁用 |
| 昵称 | 否 | 最多 32 个字符 |
| 手机号 | 否 | 后台用户不强制唯一 |
| 邮箱 | 否 | 合法邮箱格式 |
| 性别 | 否 | 0 未知、1 男、2 女 |
| 备注 | 否 | 普通说明文本 |
导入暂不关联组织、岗位或角色。自动生成的密码不会在导入结果中明文返回;需要明确初始密码时,应在模板中填写,或导入后由管理员重置。
导出
- 勾选用户时,优先按
ids导出选中记录。 - 未勾选时,按当前搜索条件导出。
- 导出数量受动态系统参数限制。
权限建议
至少按功能拆分查询、详情、新增、编辑、重置密码、删除、导入模板、导入、导出、解除登录限制等接口权限。前端按钮使用对应 view: 权限,后端使用 api: 权限。