安全管理
目录
概述
System 组的安全管理项用于管理 用户账号、安全策略(角色之外的附加权限组)、API 认证令牌(外部系统调用平台 API 时使用的密钥)三类内容。所有菜单仅限具有 ADMIN 权限的系统管理员访问。
本界面用于以下工作。
- 新运维人员账号发放、既有用户信息修改与删除
- 为各用户授予安全策略
- 为外部系统(MES、ERP 等)调用平台 API 发放令牌、限制 IP 并部署
路径:左侧菜单 > System > 用户 / 安全策略 / API 令牌
界面构成 — 3 个子菜单
| 子菜单 | URL | 用途 |
|---|---|---|
| 用户 | /user/index | 管理可登录系统的用户账号 |
| 安全策略 | /security/index | 管理可授予用户的权限组(安全策略) |
| API 认证令牌 | /token/index | 发放外部 API 调用用认证令牌、限制 IP 并部署 |
各子菜单由 列表界面(index.jsp)与 表单界面(form.jsp)组成,在列表中点击添加/修改项目时切换到表单界面。
用户界面
路径:安全 > 用户 (/user/index)
顶部为页面标题“用户”,右侧为 添加用户 红色按钮。
用户列表表格
┌──────────────────────────────────── 목록 ────────────────────────────────────┐
│ - │ 로그인 ID │ 이름 │ 팀명 │ 이메일 │ 전화 │ 역할 │ 보안정책 │ 등록일 │ 마지막 수정일 │ 액션 │
└─────────────────────────────────────────────────────────────────────────────┘
| 列 | 宽度 | 对齐 | 显示内容 |
|---|---|---|---|
| 勾选/选择 | 40px | 居中 | 行选择(依运行环境启用/禁用) |
| 登录 ID | 120px | 居中 | 用户登录时使用的 ID |
| 姓名 | 100px | 居中 | 显示名称 |
| 团队名 | 自动 | 居中 | 所属团队(address 字段 — 表单中以“团队名”标签显示) |
| 邮箱 | 200px | 居中 | 电子邮箱地址 |
| 电话 | 200px | 居中 | 手机号码 |
| 角色 | 80px | 居中 | ADMIN / API / USER 之一 |
| 安全策略 | 120px | 居中 | 已授予的安全策略名称(无则为空) |
| 注册日期 | 150px | 居中 | 账号注册时间 |
| 最后修改日期 | 150px | 居中 | 信息最后修改时间 |
| 操作 | 80px | 居中 | 修改、删除按钮 |
用户添加/修改表单
通过顶部的 添加用户 按钮或列表中的操作按钮进入表单界面。
1) 登录 fieldset
| 输入项 | path | 宽度 | 备注 |
|---|---|---|---|
| 登录 ID | user_id | 200px | 建议使用英文/数字/下划线 |
| 密码 | password | 200px | 仅在新建注册时(mode='I')显示。修改模式下出于安全考虑隐藏输入框 — 密码变更走单独流程 |
| 角色 | role | 200px | 选择器 — ADMIN/API/USER(变更时自动切换安全字段) |
| 安全 | security_id | 200px | 选择器 — 从已注册的安全策略中选择(角色为 API 等特定情况时显示。toggleSecurityField()) |
2) 基本信息 fieldset
| 输入项 | path | 宽度 | placeholder |
|---|---|---|---|
| 姓名 | name | 200px | — |
| 邮箱 | email | 200px | — |
| 手机 | phone | 200px | “手机号码请仅输入数字。例)0104125678” |
| 团队名 | address | 450px | — |
3) 附加属性 fieldset
| 输入项 | path | 宽度 |
|---|---|---|
| 备注 | attr_01 | 800px × 150px(文本域) |
表单提交
| 按钮 | 位置 | 动作 |
|---|---|---|
| 列表(☰) | 左侧 | index() — 返回用户列表界面 |
| 保存 | 右侧(蓝色,100px) | saveEvent() — 校验输入后保存 |
用户角色含义
| 角色 | 标签 | 说明 |
|---|---|---|
| ADMIN | 系统管理员 | 可访问所有菜单。可变更用户、安全策略与系统设置 |
| API | API 开发者 | 用于 API 调用的账号。必须授予安全策略 |
| USER | 普通用户 | 仅可访问以查询为主的菜单。无变更权限 |
角色变更即时生效,但若用户已处于登录状态,新角色将在下次登录时应用。
安全策略界面
路径:安全 > 安全策略 (/security/index)
顶部为页面标题“安全策略”,右侧为 添加安全策略 红色按钮。
安全策略列表表格
┌────────────────────────────── 목록 ──────────────────────────────┐
│ - │ 보안 ID │ 보안명 │ 설명 │ 등록일 │ 마지막 수정일 │ 액션 │
└──────────────────────────────────────────────────────────────────┘
| 列 | 宽度 | 显示内容 |
|---|---|---|
| 勾选/选择 | 40px | 行选择 |
| 安全 ID | 150px | 系统分配的标识符(例:SECURITY_00001) |
| 安全策略名 | 250px | 便于阅读的名称(仅允许英文/数字/_) |
| 说明 | 自动 | 策略用途备注 |
| 注册日期 | 150px | 策略注册时间 |
| 最后修改日期 | 150px | 策略最后修改时间 |
| 操作 | 80px | 修改、删除按钮 |
安全策略表单
1) 基本信息 fieldset
| 输入项 | path | 宽度 | 备注 |
|---|---|---|---|
| 安全 ID | security_id | 200px | 只读 — 系统自动分配 |
| 安全策略名 | security_name | 300px | placeholder:SECURITY_NAME_00001 (영문 및 숫자, _ 만 입력) |
| 说明 | security_desc | 500px | 自由文本 |
2) 权限 fieldset
权限详情(以资产为单位的对象权限授予 UI)已于 2026-03-21 起停用。当前安全策略仅注册与管理 名称 + 说明,实际权限适用以用户角色(ADMIN/API/USER)为准运行。
表单提交
| 按钮 | 位置 | 动作 |
|---|---|---|
| 列表(☰) | 左侧 | 返回安全策略列表界面 |
| 保存 | 右侧(蓝色,100px) | 校验输入后保存 |
API 认证令牌界面
路径:安全 > API 认证令牌 (/token/index)
API 认证令牌是外部程序(MES/ERP/集成工具等)调用平台 API 时使用的密钥。可按令牌限制可用 IP 段,从而提升安全性。
令牌列表表格
顶部为页面标题“API 认证令牌”,右侧有 添加 API 令牌、刷新 两个红色按钮。列表面板标题栏右侧有 API 令牌部署 按钮(120px)。
| 列 | 宽度 | 显示内容 |
|---|---|---|
| 勾选/选择 | 40px | 行选择 |
| 认证令牌 | 380px | 已发放的令牌字符串(16 位以上) |
| 登录 ID | 200px | 领取该令牌的用户 ID |
| 可访问 IP | 200px | 允许使用该令牌的 IP 模式 |
| 说明 | 自动 | 令牌用途 |
| 操作 | 80px | 修改、删除按钮 |
令牌添加/修改表单
通过顶部的 添加 API 令牌 按钮进入表单界面。
提示信息(蓝色框)
ℹ️ API 인증 토큰 도움말
API 인증 토큰은 API를 통해 플랫폼에 명령과 데이터 조회 등에 사용할 수 있는 보안 토큰입니다.
• 접근 가능한 IP는 단일 IP 및 IP 대역, 모두 허용으로 등록할 수 있습니다.
(예) 192.168.0.110, 192.168.10.*, 192.*, *
• 토큰은 영문 또는 숫자, 특수문자를 포함하여 16자리 이상으로 등록하여 주십시오.
1) 认证信息 fieldset
| 输入项 | path | 宽度 | 说明 |
|---|---|---|---|
| 登录 ID | login_id | 200px | 领取令牌的用户 ID(已在用户界面注册的账号) |
| 可访问 IP | ip | 400px | 单个 IP 或通配符模式(参见下方 IP 模式) |
| 认证令牌 | token | 700px | 可直接输入,或通过右侧 自动生成 API 令牌 按钮随机生成 |
| 自动生成 API 令牌 | (按钮) | 自动 | generate() — 自动生成 16 位以上的安全令牌 |
2) 附加属性 fieldset
| 输入项 | path | 宽度 | 说明 |
|---|---|---|---|
| 说明 | description | 700px × 100px(文本域) | 备注用于哪个系统或集成 |
表单提交
| 按钮 | 位置 | 动作 |
|---|---|---|
| 列表(☰) | 左侧 | 返回令牌列表界面 |
| 保存 | 右侧(蓝色,100px) | 校验输入后保存 |
API 令牌部署
仅 保存 令牌时,尚未应用到认证服务器。要真正使用已注册、修改或删除的令牌,必须点击 API 令牌部署 按钮。
| 项目 | 说明 |
|---|---|
| 按钮位置 | 令牌列表面板标题栏右侧 |
| 按钮标签 | “API 令牌部署” |
| 提示文字 | “将已注册、修改和删除的令牌部署到认证服务器,使其可用。” |
| 动作 | deployToken() — 将变更的令牌批量部署到认证服务器 |
运维安全流程:注册新令牌后请勿忘记执行 API 令牌部署,以便外部立即可用。反之,删除正在使用的令牌后,部署完成起外部调用将被阻断。
可访问 IP 模式
| 模式 | 含义 |
|---|---|
192.168.0.110 | 仅允许精确的单个 IP |
192.168.10.* | 允许 192.168.10.0 ~ 192.168.10.255 网段 |
192.168.* | 允许 192.168.0.0 ~ 192.168.255.255 网段 |
192.* | 允许 192.0.0.0 ~ 192.255.255.255 网段 |
* | 允许所有 IP(出于安全考虑不推荐) |
在生产环境中,请尽可能限制为 单个 IP 或 C 类(
x.x.x.*)网段。
应用场景
| 场景 | 步骤 |
|---|---|
| 发放新运维人员账号 | 用户 → 添加用户 → 输入登录 ID、密码、姓名、邮箱、角色(USER) → 保存 |
| 向外部分析人员授予 API 权限 | 1) 安全策略 → 注册 API 分析策略 2) 用户 → 添加新用户,角色 API + 授予安全策略 3) API 认证令牌 → 为该用户发放令牌并限制 IP |
| 发放 MES 集成 API 令牌 | API 认证令牌 → 添加 → 登录 ID(集成专用账号) + IP 模式 + 自动生成 → 保存 → API 令牌部署 |
| 轮换使用中的令牌 | 发放新令牌 → 在外部系统应用新令牌 → 删除原有令牌 → 部署 |
| 停用离职人员账号 | 用户列表 → 该用户操作 → 删除(或降级为 USER 角色后修改密码) |
常见问题
Q. 用户修改界面上看不到密码输入框。
A. 这是正常行为。密码字段仅在新建注册时(mode='I')显示。密码变更需由用户自行登录后通过用户菜单 →“修改密码”进行。若管理员必须强制重置,请删除该用户后重新注册,或使用单独的密码重置流程。
Q. 安全策略的 ID 是自动分配的,能否手动指定?
A. 安全 ID 由系统自动分配(只读)。供人识别的名称请在 安全策略名 字段中仅使用英文、数字和 _ 注册。
Q. 安全策略的权限详情是空的。 A. 以资产为单位的权限授予 UI 已于 2026-03-21 起停用。当前权限依据用户角色(ADMIN/API/USER)决定。安全策略用于通过名称与说明进行分组分类。
Q. 已注册 API 令牌,但外部无法调用。 A. 注册、修改或删除令牌后,必须点击 API 令牌部署 按钮。同时请确认调用方 IP 是否包含在该令牌的“可访问 IP”模式内。
Q. 修改了令牌的“可访问 IP”,会立即生效吗? A. 修改后需点击 API 令牌部署 才会反映到认证服务器。在部署完成之前,外部调用仍按此前的 IP 策略运行。
Q. 自动生成的令牌是什么格式? A. 会随机生成由英文、数字和特殊字符组成的 16 位以上安全令牌。出于安全考虑,请勿直接输入过于简单的令牌,建议使用自动生成。
Q. 为什么 API 用户(角色 API)必须配置安全策略? A. 用于明确 API 调用归属于哪个权限组。为今后权限策略加强做准备,按组进行管理。
Q. 能否强制实施密码策略(长度、复杂度)? A. 取决于运行环境配置,不是可在本界面直接修改的项目。如需变更策略,请通过系统设置联系管理员。
Q. 能否禁止用户同时登录? A. 默认允许同时登录。可通过运行环境配置改为仅允许单一会话,请联系管理员。
Q. 在哪里可以查看令牌使用记录? A. 令牌使用记录可在诊断界面的 SERVER 应用日志中查看。认证失败以 ERROR 级别记录。