Skip to content

用户管理 ​

用户管理维护后台登录账号,以及账号与组织、岗位、角色之间的关系。

页面功能 ​

  • 按用户名、昵称和状态等条件分页查询。
  • 查看用户详情。
  • 新增、编辑和批量删除用户。
  • 重置密码。
  • 解除登录失败限制。
  • 下载导入模板、批量导入。
  • 勾选部分用户导出,或按当前条件导出。

新增和编辑 ​

创建用户时用户名和密码必填,用户名长度为 2~32 个字符,昵称最多 32 个字符。性别值为:

值含义
0未知
1男性
2女性

创建、编辑可以同时提交 orgIds、postIds 和 roleIds。后端会校验关联 ID 是否存在以及是否可以选择;被禁用的数据不能新增选择,已有绑定允许回显和取消。

编辑接口不负责重置密码。密码使用独立接口更新,便于配置独立的按钮与接口权限。

状态规则 ​

  • 禁用用户后,该用户不能再次登录。
  • 禁用操作会清理该用户已有服务端 Token,使当前会话失效。
  • 不能禁用当前登录用户自己。
  • 配置了超级管理员账号时,超级管理员不能被禁用或删除。
  • 未配置超级管理员时,不额外套用该保护规则。

批量删除会先逐项检查用户是否存在,并执行当前用户、超级管理员等业务保护;任一检查失败时整次操作不继续。

操作菜单 ​

列表操作保持:

  • 详情
  • 编辑
  • 更多
    • 重置密码
    • 解除登录限制
    • 删除

“解除登录限制”清除指定用户名与终端的失败统计和临时锁定,默认终端为 Web。该操作有独立视图权限和接口权限。

角色、组织和岗位 ​

用户有效权限来自当前绑定且状态为启用的角色。角色被禁用后不需要修改用户关系,后续请求会自动忽略该角色。

组织和岗位主要用于业务归属与展示,目前不自动推导角色权限。不要默认认为“加入某个组织”就自动获得菜单或接口。

头像 ​

上传头像时只得到临时文件键,不立即更新用户资料。点击“保存资料”时才提交头像;后端根据以下语义处理:

  • null:忽略,不修改原值。
  • 空字符串:清空头像。
  • 非空值:更新为新文件键。

业务保存成功后应标记新文件正在使用,并释放旧文件使用标记。

导入 ​

模板字段包括:

字段必填规则
用户名是2~32 个字符,全局唯一
初始密码否不填时后端生成随机密码并进行哈希保存
状态否1 启用、2 禁用
昵称否最多 32 个字符
手机号否后台用户不强制唯一
邮箱否合法邮箱格式
性别否0 未知、1 男、2 女
备注否普通说明文本

导入暂不关联组织、岗位或角色。自动生成的密码不会在导入结果中明文返回;需要明确初始密码时,应在模板中填写,或导入后由管理员重置。

导出 ​

  • 勾选用户时,优先按 ids 导出选中记录。
  • 未勾选时,按当前搜索条件导出。
  • 导出数量受动态系统参数限制。

权限建议 ​

至少按功能拆分查询、详情、新增、编辑、重置密码、删除、导入模板、导入、导出、解除登录限制等接口权限。前端按钮使用对应 view: 权限,后端使用 api: 权限。

YeahBoot 官方技术文档