跳到主要内容

安全管理

目录


概述

System 组的安全管理项用于管理 用户账号安全策略(角色之外的附加权限组)、API 认证令牌(外部系统调用平台 API 时使用的密钥)三类内容。所有菜单仅限具有 ADMIN 权限的系统管理员访问。

本界面用于以下工作。

  • 新运维人员账号发放、既有用户信息修改与删除
  • 为各用户授予安全策略
  • 为外部系统(MES、ERP 等)调用平台 API 发放令牌、限制 IP 并部署

路径:左侧菜单 > System > 用户 / 安全策略 / API 令牌


界面构成 — 3 个子菜单

子菜单URL用途
用户/user/index管理可登录系统的用户账号
安全策略/security/index管理可授予用户的权限组(安全策略)
API 认证令牌/token/index发放外部 API 调用用认证令牌、限制 IP 并部署

各子菜单由 列表界面(index.jsp)与 表单界面(form.jsp)组成,在列表中点击添加/修改项目时切换到表单界面。


用户界面

路径:安全 > 用户 (/user/index)

顶部为页面标题“用户”,右侧为 添加用户 红色按钮。

用户列表表格

┌──────────────────────────────────── 목록 ────────────────────────────────────┐
│ - │ 로그인 ID │ 이름 │ 팀명 │ 이메일 │ 전화 │ 역할 │ 보안정책 │ 등록일 │ 마지막 수정일 │ 액션 │
└─────────────────────────────────────────────────────────────────────────────┘
宽度对齐显示内容
勾选/选择40px居中行选择(依运行环境启用/禁用)
登录 ID120px居中用户登录时使用的 ID
姓名100px居中显示名称
团队名自动居中所属团队(address 字段 — 表单中以“团队名”标签显示)
邮箱200px居中电子邮箱地址
电话200px居中手机号码
角色80px居中ADMIN / API / USER 之一
安全策略120px居中已授予的安全策略名称(无则为空)
注册日期150px居中账号注册时间
最后修改日期150px居中信息最后修改时间
操作80px居中修改、删除按钮

用户添加/修改表单

通过顶部的 添加用户 按钮或列表中的操作按钮进入表单界面。

1) 登录 fieldset

输入项path宽度备注
登录 IDuser_id200px建议使用英文/数字/下划线
密码password200px仅在新建注册时(mode='I')显示。修改模式下出于安全考虑隐藏输入框 — 密码变更走单独流程
角色role200px选择器 — ADMIN/API/USER(变更时自动切换安全字段)
安全security_id200px选择器 — 从已注册的安全策略中选择(角色为 API 等特定情况时显示。toggleSecurityField())

2) 基本信息 fieldset

输入项path宽度placeholder
姓名name200px
邮箱email200px
手机phone200px“手机号码请仅输入数字。例)0104125678”
团队名address450px

3) 附加属性 fieldset

输入项path宽度
备注attr_01800px × 150px(文本域)

表单提交

按钮位置动作
列表(☰)左侧index() — 返回用户列表界面
保存右侧(蓝色,100px)saveEvent() — 校验输入后保存

用户角色含义

角色标签说明
ADMIN系统管理员可访问所有菜单。可变更用户、安全策略与系统设置
APIAPI 开发者用于 API 调用的账号。必须授予安全策略
USER普通用户仅可访问以查询为主的菜单。无变更权限

角色变更即时生效,但若用户已处于登录状态,新角色将在下次登录时应用。


安全策略界面

路径:安全 > 安全策略 (/security/index)

顶部为页面标题“安全策略”,右侧为 添加安全策略 红色按钮。

安全策略列表表格

┌────────────────────────────── 목록 ──────────────────────────────┐
│ - │ 보안 ID │ 보안명 │ 설명 │ 등록일 │ 마지막 수정일 │ 액션 │
└──────────────────────────────────────────────────────────────────┘
宽度显示内容
勾选/选择40px行选择
安全 ID150px系统分配的标识符(例:SECURITY_00001)
安全策略名250px便于阅读的名称(仅允许英文/数字/_)
说明自动策略用途备注
注册日期150px策略注册时间
最后修改日期150px策略最后修改时间
操作80px修改、删除按钮

安全策略表单

1) 基本信息 fieldset

输入项path宽度备注
安全 IDsecurity_id200px只读 — 系统自动分配
安全策略名security_name300pxplaceholder:SECURITY_NAME_00001 (영문 및 숫자, _ 만 입력)
说明security_desc500px自由文本

2) 权限 fieldset

权限详情(以资产为单位的对象权限授予 UI)已于 2026-03-21 起停用。当前安全策略仅注册与管理 名称 + 说明,实际权限适用以用户角色(ADMIN/API/USER)为准运行。

表单提交

按钮位置动作
列表(☰)左侧返回安全策略列表界面
保存右侧(蓝色,100px)校验输入后保存

API 认证令牌界面

路径:安全 > API 认证令牌 (/token/index)

API 认证令牌是外部程序(MES/ERP/集成工具等)调用平台 API 时使用的密钥。可按令牌限制可用 IP 段,从而提升安全性。

令牌列表表格

顶部为页面标题“API 认证令牌”,右侧有 添加 API 令牌刷新 两个红色按钮。列表面板标题栏右侧有 API 令牌部署 按钮(120px)。

宽度显示内容
勾选/选择40px行选择
认证令牌380px已发放的令牌字符串(16 位以上)
登录 ID200px领取该令牌的用户 ID
可访问 IP200px允许使用该令牌的 IP 模式
说明自动令牌用途
操作80px修改、删除按钮

令牌添加/修改表单

通过顶部的 添加 API 令牌 按钮进入表单界面。

提示信息(蓝色框)

ℹ️ API 인증 토큰 도움말
API 인증 토큰은 API를 통해 플랫폼에 명령과 데이터 조회 등에 사용할 수 있는 보안 토큰입니다.
• 접근 가능한 IP는 단일 IP 및 IP 대역, 모두 허용으로 등록할 수 있습니다.
(예) 192.168.0.110, 192.168.10.*, 192.*, *
• 토큰은 영문 또는 숫자, 특수문자를 포함하여 16자리 이상으로 등록하여 주십시오.

1) 认证信息 fieldset

输入项path宽度说明
登录 IDlogin_id200px领取令牌的用户 ID(已在用户界面注册的账号)
可访问 IPip400px单个 IP 或通配符模式(参见下方 IP 模式)
认证令牌token700px可直接输入,或通过右侧 自动生成 API 令牌 按钮随机生成
自动生成 API 令牌(按钮)自动generate() — 自动生成 16 位以上的安全令牌

2) 附加属性 fieldset

输入项path宽度说明
说明description700px × 100px(文本域)备注用于哪个系统或集成

表单提交

按钮位置动作
列表(☰)左侧返回令牌列表界面
保存右侧(蓝色,100px)校验输入后保存

API 令牌部署

保存 令牌时,尚未应用到认证服务器。要真正使用已注册、修改或删除的令牌,必须点击 API 令牌部署 按钮。

项目说明
按钮位置令牌列表面板标题栏右侧
按钮标签“API 令牌部署”
提示文字“将已注册、修改和删除的令牌部署到认证服务器,使其可用。”
动作deployToken() — 将变更的令牌批量部署到认证服务器

运维安全流程:注册新令牌后请勿忘记执行 API 令牌部署,以便外部立即可用。反之,删除正在使用的令牌后,部署完成起外部调用将被阻断。

可访问 IP 模式

模式含义
192.168.0.110仅允许精确的单个 IP
192.168.10.*允许 192.168.10.0 ~ 192.168.10.255 网段
192.168.*允许 192.168.0.0 ~ 192.168.255.255 网段
192.*允许 192.0.0.0 ~ 192.255.255.255 网段
*允许所有 IP(出于安全考虑不推荐)

在生产环境中,请尽可能限制为 单个 IPC 类(x.x.x.*)网段


应用场景

场景步骤
发放新运维人员账号用户 → 添加用户 → 输入登录 ID、密码、姓名、邮箱、角色(USER) → 保存
向外部分析人员授予 API 权限1) 安全策略 → 注册 API 分析策略 2) 用户 → 添加新用户,角色 API + 授予安全策略 3) API 认证令牌 → 为该用户发放令牌并限制 IP
发放 MES 集成 API 令牌API 认证令牌 → 添加 → 登录 ID(集成专用账号) + IP 模式 + 自动生成 → 保存 → API 令牌部署
轮换使用中的令牌发放新令牌 → 在外部系统应用新令牌 → 删除原有令牌 → 部署
停用离职人员账号用户列表 → 该用户操作 → 删除(或降级为 USER 角色后修改密码)

常见问题

Q. 用户修改界面上看不到密码输入框。 A. 这是正常行为。密码字段仅在新建注册时(mode='I')显示。密码变更需由用户自行登录后通过用户菜单 →“修改密码”进行。若管理员必须强制重置,请删除该用户后重新注册,或使用单独的密码重置流程。

Q. 安全策略的 ID 是自动分配的,能否手动指定? A. 安全 ID 由系统自动分配(只读)。供人识别的名称请在 安全策略名 字段中仅使用英文、数字和 _ 注册。

Q. 安全策略的权限详情是空的。 A. 以资产为单位的权限授予 UI 已于 2026-03-21 起停用。当前权限依据用户角色(ADMIN/API/USER)决定。安全策略用于通过名称与说明进行分组分类。

Q. 已注册 API 令牌,但外部无法调用。 A. 注册、修改或删除令牌后,必须点击 API 令牌部署 按钮。同时请确认调用方 IP 是否包含在该令牌的“可访问 IP”模式内。

Q. 修改了令牌的“可访问 IP”,会立即生效吗? A. 修改后需点击 API 令牌部署 才会反映到认证服务器。在部署完成之前,外部调用仍按此前的 IP 策略运行。

Q. 自动生成的令牌是什么格式? A. 会随机生成由英文、数字和特殊字符组成的 16 位以上安全令牌。出于安全考虑,请勿直接输入过于简单的令牌,建议使用自动生成。

Q. 为什么 API 用户(角色 API)必须配置安全策略? A. 用于明确 API 调用归属于哪个权限组。为今后权限策略加强做准备,按组进行管理。

Q. 能否强制实施密码策略(长度、复杂度)? A. 取决于运行环境配置,不是可在本界面直接修改的项目。如需变更策略,请通过系统设置联系管理员。

Q. 能否禁止用户同时登录? A. 默认允许同时登录。可通过运行环境配置改为仅允许单一会话,请联系管理员。

Q. 在哪里可以查看令牌使用记录? A. 令牌使用记录可在诊断界面的 SERVER 应用日志中查看。认证失败以 ERROR 级别记录。


相关界面

  • 登录 — 用户登录流程与各角色菜单差异
  • 诊断 — 认证失败与令牌使用记录日志
  • 系统 > 设置 — 密码策略等运行环境配置