feat: 统一生产初始化流程并保护系统管理员
This commit is contained in:
@@ -2,16 +2,18 @@
|
||||
|
||||
## 生产部署
|
||||
- 生产入口:`docker-compose.yaml`
|
||||
- 初始化方式:`docker compose run --rm backend-init`
|
||||
- 启动方式:`docker compose up -d --build`
|
||||
- 对外入口:Nginx 提供前端静态资源,并反代后端 API
|
||||
- 数据库 schema 来源:Alembic migration,不再依赖 `database/init.sql`
|
||||
- 默认无任何 demo 数据;生产初始化只确保固定管理员 `admin@huapont.cn / admin123` 存在
|
||||
- 验证方式:
|
||||
- `docker compose config`
|
||||
- `curl -i http://127.0.0.1/`
|
||||
- `curl -i http://127.0.0.1/health`
|
||||
|
||||
## 账号与注册
|
||||
- 初始化管理员:`admin@example.com / admin123`(已修正邮箱域名,后端启动时自动创建)
|
||||
- 演示账号:PM `pm@example.com / pm123456`,CRA `cra@example.com / cra123456`(仅用于体验,正式环境请修改密码或禁用)
|
||||
- 初始化管理员:`admin@huapont.cn / admin123`(通过生产初始化命令显式创建)
|
||||
- 自助注册:前端 `/register` 提交邮箱、密码、姓名、角色(CRA/PV/IMP/PM)、部门,状态为 PENDING。
|
||||
- 管理员审核:`/admin/user-approval` 列表查看待审核,支持通过/拒绝;仅 ACTIVE 用户可登录。
|
||||
- 更多账号:管理员也可在 `/admin/users` 直接创建 ACTIVE 账号,再在项目成员中赋予角色。
|
||||
|
||||
Reference in New Issue
Block a user