后台角色与登录
两种角色
| 角色 | 判定方式 | 管辖范围 |
|---|---|---|
| 系统管理员 | 蓝信扫码 + 应用开发方组织 + 应用运营者 | 全局:官方供应商、内容市场、全部组织、全局审计 |
| 组织管理员 | 蓝信扫码,安装方组织的管理员 | 本组织:用户、策略、密钥、私有技能、本组织审计 |
非应用运营者无法登录管理后台。
登录流程
- 管理后台登录页展示蓝信授权二维码
- 蓝信 App 扫码确认
- 服务端验证蓝信身份并判定角色
- 签发管理 session(30 分钟,HMAC 签名)
角色登录时实时判定,运营者变动即时生效。
系统管理员功能
- 全局概览(组织数、用户数、活跃用户、内容数量、用量趋势)
- 组织列表(只读查看 + 停用/启用)
- 官方模型供应商 CRUD(含 Key 托管轮换)
- 技能商店/插件市场/专家市场(条目 + 版本 + 发布/下线)
- 全局用量统计与审计
组织管理员功能
- 本组织概览(含用量趋势)
- 用户管理(搜索/停用/吊销令牌)
- 三级策略配置(组织/部门/用户)
- 自建供应商与 API Key 托管
- 组织私有技能上传与管理
- 本组织用量统计与审计