管理后台首次配置
管理后台首次配置
第一个注册用户自动成为 管理员。登录后进入管理后台完成业务配置——这些项不会写在 YAML 里。
建议顺序(新实例)
- 站点基础 — 站点名、注册/游客;可选公告/页脚/HTML 注入、favicon、关于页
- 外观(v0.9.5) — 强调色、整站背景图、遮罩、面板不透明度(见 站点外观)
- 用户组 — 容量、单文件、扩展名、限速、月流量;v0.9+ 有效期/访问次数默认与上限、自动进回收站天、强制最大存活(见 用户组)
- 存储策略 — 本地 / S3 / WebDAV 等并设默认
- 图片处理(v0.9.4) — JPEG 质量、原图 WebP(需 vips 能力)
- SMTP — 验证与找回密码邮件
- 内容安全 — 机审端点与词表(按需)
- 系统 / 运维 — 健康检查、清理预览/执行、升级(见 清理与 CDN)
站点与注册
| 项 | 建议 |
|---|---|
| 公开 Demo | 可开注册;关注滥用与机审 |
| 团队内网 | 关公开注册 + 邀请码,或仅管理员建号 |
| 游客上传 | 默认偏安全(关闭);仅临时演示再开,并认清限速 |
游客关闭时,落地页应引导登录/注册,而不是「静默失败」。
用户组与配额
为不同角色建组(例如 Free / Pro / Admin):
- 容量上限、单文件大小、允许扩展名
- 上传频率限制
- 月流量硬顶(属主记账、自然月重置;
0表示不限制) - v0.9 生命周期(可选):默认/最长有效期、默认/最多访问次数、保留天、强制最大存活——用于游客/公益控盘;改配置主要影响新上传,存量用「存量预览/钳制」
- 图片管理:软删进回收站 vs 彻底删除(v0.8+,见 回收站与彻底删除)
公共实例运营口径与开源默认值可能不同,见 公共实例。
存储策略(后台)
在后台新增策略并绑定为默认:
- 本地:落在
data_dir,适合小流量 - S3 兼容:MinIO / RustFS 等已验证;填 endpoint、bucket、密钥、path-style 等
- WebDAV:另有驱动
CDN / 公网域、预签名域按策略配置。细节见 存储与 CDN。
SMTP
配置发件人、主机、端口、认证。保存后用「发送测试」或走一次重置密码验证。
邮件内链接依赖运维层的 IMGLI_BASE_URL。
内容安全
- 可接 NSFW 检测 HTTP 端点与 OCR 词表服务(示例:
deploy/ocr-paddle/) - 失败时 fail-open / fail-closed 是策略选择,公网 Demo 务必想清楚
- 旁路服务务必 IP 白名单 + Bearer,勿裸奔公网
审计与日常
- 管理后台审计日志:关键操作可追溯
- 仪表盘:注册渠道、近 30 日注册/上传、近 7/30 日源站访问、Referer Top、带宽账期(源站门禁计量 ≠ CDN 账单)
- 版本:仪表盘可显示运行版本、探测 GitHub Release;二进制可一键升级(容器请换镜像)
- 清理:系统 / 运维 预览与确认执行(见 清理)
- 用户表(v0.9.3+):带宽/最近访问、表头排序;v0.9.4 合并用量列 + 行展开
- 图片管理:软删/硬删(v0.8+)、回收站恢复(v0.9.4) 见 删图
- 界面主题:浅色 / 深色 / 跟随系统(站点级强调色/背景见 外观)
下一步:站点外观 · 用户组有效期 · 分享与外链 · 清理与 CDN · OIDC · Webhook · 安全加固
最后更新: 2026-08-06