管理后台首次配置
管理后台首次配置
第一个注册用户自动成为 管理员。登录后进入管理后台完成业务配置——这些项不会写在 YAML 里。
建议顺序(新实例)
- 站点基础 — 站点名、公开文案、是否允许注册 / 游客上传
- 用户组 — 默认组的容量、单文件大小、扩展名、限速、月流量配额(若版本已支持)
- 存储策略 — 本地盘或 S3/WebDAV;公网生产强烈建议对象存储 + CDN 302
- SMTP(可选)— 邮箱验证、重置密码、拒审通知
- 内容安全 / 机审(可选)— NSFW 端点、OCR 词表、审核队列策略
- 抽测 — 注册普通用户、上传公开/私有图、API Token、邮件链路
站点与注册
| 项 | 建议 |
|---|---|
| 公开 Demo | 可开注册;关注滥用与机审 |
| 团队内网 | 关公开注册 + 邀请码,或仅管理员建号 |
| 游客上传 | 默认偏安全(关闭);仅临时演示再开,并认清限速 |
游客关闭时,落地页应引导登录/注册,而不是「静默失败」。
用户组与配额
为不同角色建组(例如 Free / Pro / Admin):
- 容量上限、单文件大小、允许扩展名
- 上传频率限制
- 月流量硬顶(属主记账、自然月重置;
0表示不限制——以你部署版本后台字段为准)
公共实例运营口径与开源默认值可能不同,见 公共实例。
存储策略(后台)
在后台新增策略并绑定为默认:
- 本地:落在
data_dir,适合小流量 - S3 兼容:MinIO / RustFS 等已验证;填 endpoint、bucket、密钥、path-style 等
- WebDAV:另有驱动
CDN / 公网域、预签名域按策略配置。细节见 存储与 CDN。
SMTP
配置发件人、主机、端口、认证。保存后用「发送测试」或走一次重置密码验证。
邮件内链接依赖运维层的 IMGLI_BASE_URL。
内容安全
- 可接 NSFW 检测 HTTP 端点与 OCR 词表服务(示例:
deploy/ocr-paddle/) - 失败时 fail-open / fail-closed 是策略选择,公网 Demo 务必想清楚
- 旁路服务务必 IP 白名单 + Bearer,勿裸奔公网
审计与日常
- 管理后台审计日志:关键操作可追溯
- 定期检查:磁盘/对象用量、失败上传、待审队列、证书有效期