Skip to content

角色 ​

角色决定管理员账户可以做什么。面板自带三个内置角色;你可以添加自己的角色来收窄其中之一,例如可以查看但不能删除用户的客服操作员,或只能销售短期套餐的代理商。本页位于 访问控制 → 角色,对主管理员开放。

角色页面:三个内置角色和一个自定义角色,各自显示层级、权限数量、上限和账户数量角色页面:三个内置角色和一个自定义角色,各自显示层级、权限数量、上限和账户数量

角色由两部分组成 ​

部分决定
基于,即层级账户究竟能进入面板的哪些部分,以及它是否拥有自己的用户。
权限在该层级内可以访问哪些页面和 API 路由。

角色只能收窄其层级。它不能越出层级,也不能授予你自己没有的权限。

内置角色 ​

角色基于访问范围
超级管理员主管理员所有权限,包括面板自身的管理。
管理员操作员用户、节点、隧道、模板、入站、出站和规则集、证书、设置、流量和报表、密钥生成器。
分销商代理商对其拥有的用户:查看和创建用户、查看模板和设置、查看流量。

内置角色由面板本身定义,以后的版本为其层级新增的任何权限都会自动加入。它们带有 内置 标签,不能编辑或删除。要为其设置限制,请基于同一层级创建一个自定义角色。

创建角色 ​

  1. 点击 添加。
  2. 填写 名称,如有需要再填写 说明。三个内置名称是保留的。
  3. 选择 基于:主管理员、操作员 或 代理商。
  4. 勾选它保留的 权限。写权限包含对应的读权限。你自己没有的权限显示为灰色。
  5. 如有需要,设置它的 上限(见下文)。
  6. 点击 保存。

然后在 管理员 页面把该角色分配给账户。

这些权限与 API 令牌使用的列表相同,分为 用户、节点、配置、运维 和 面板管理 几组。API 令牌 一节列出了每项权限及其 API 名称。

上限 ​

上限不是权限。权限决定哪个页面会响应;上限决定响应中可以包含什么。0 表示不限制。

上限限制什么
每账号用户数该角色的账户最多可以拥有多少用户。它只适用于基于 代理商 的角色,因为操作员的用户属于面板。
每用户设备数该角色的账户可以给用户设置的最高设备限制。设置此上限后,完全没有设备限制的用户会被拒绝,而不是被悄悄限制。
套餐时长(天)该角色可以销售的、从用户首次连接开始计时的套餐的最长时长。

角色的上限是在账户自身配额之上的天花板,而不是额外的授予。当角色和账户(例如代理商的 最大用户数)都设置了数值时,以较小者为准。超出角色上限的请求会被拒绝并说明原因;面板从不替你降低数值,因此你提交的内容永远不会被悄悄改成别的。

修改或删除角色 ​

编辑角色会结束该角色下所有账户的登录。每个账户重新登录后获得角色的新访问范围。绑定到这些账户的 API 令牌也是如此:它们会在下一次请求时跟随所属账户的角色。

重命名角色时,其账户仍保留在该角色上。

仍有账户使用的角色不能删除:面板会列出这些账户。请先把它们移到其他角色。

只有当你拥有某个角色的全部权限,且该角色的层级不高于你的层级时,你才能编辑它。

权限决定页面,归属决定用户 ​

代理商能看到什么,由两条独立的规则决定:

  • 权限 决定哪些页面和路由会响应它。
  • 归属 决定它在那里能看到哪些用户:只有它拥有的用户。

任何权限都不会扩大归属范围。角色带有 查看用户 权限的代理商,仍然只能看到自己的客户,绑定到它的每个 API 令牌也一样。对代理商而言,不存在“所有人的用户”这样的权限,因此一个代理商永远不可能拿到另一个代理商的客户。

  • 管理员:为账户分配角色。
  • 代理商:代理商自身的配额,与其角色的上限并存。
  • API 令牌:令牌进一步收窄角色,也随角色一同收窄。

文字与图片采用 CC BY 4.0 许可。