在继续禁止 Portal 公开注册的前提下,让已登录且通过 Casbin 授权的管理员可以在“用户与访问 → 终端用户”中创建受控 Portal 用户,并可为既有终端用户重置密码,替代日常通过 seed 或直接操作数据库建号。
sys_user
users
POST /api/v1/chorus/users
username
display_name
email
password
status
PUT /api/v1/chorus/users/:id/password
bcrypt:v1
admin_audit_events
admin-ui/src/views/chorus/users/index.vue
admin-ui/src/views/chorus/providers/index.vue
models/index.vue
admin/app/chorus
admin-ui/src/api/chorus
admin-ui/src/views/chorus/users
password_hash
sys_api
go test ./...
go vet ./...
go -C admin test ./...
go -C admin vet ./...
python -m unittest discover -s tests -v
python dev_scripts/harness.py check --strict
sync --check
git diff --check
已更新并在线回读以下 Wiki,随后同步核心镜像:
0ae0f617f353daa24a43ea3c48cd188599b6f5b9
3c04a5144ee4280aa9f521870713361938b35d72
7e5263ea3ca25119464e10b1afcda12e9582229c
5a9e186e2c9af9b68f3934f2c19889f07326cbfe
e6b1345 feat: 支持管理员创建终端用户 (#73)
origin/main
文档影响:有长期影响,Wiki 与 docs/ 核心镜像均已更新。本工单保持开启,状态为“待验收”。
docs/
2026-08-28:用户明确确认“#73 通过验收”。验收标准已全部确认通过;长期 Wiki 已更新并在线回读,Product-Requirements-Overview revision 为 608429d31ef6171456fc8dc83a3a0bfe6c5adb45,核心镜像经 sync --check 验证一致并由提交 588f09b 推送。工单状态更新为“已完成”,现关闭。
608429d31ef6171456fc8dc83a3a0bfe6c5adb45
588f09b
No dependencies set.
The note is not visible to the blocked user.
基本信息
目标
在继续禁止 Portal 公开注册的前提下,让已登录且通过 Casbin 授权的管理员可以在“用户与访问 → 终端用户”中创建受控 Portal 用户,并可为既有终端用户重置密码,替代日常通过 seed 或直接操作数据库建号。
非目标
sys_user与users,不复用管理员凭据。已确认方案
Admin API
POST /api/v1/chorus/users,请求包含username、display_name、email、password、status。PUT /api/v1/chorus/users/:id/password,仅接收新密码。bcrypt:v1编码。admin_audit_events;审计详情、响应、日志和错误不得包含密码或密码哈希。Admin UI
设计证据
admin-ui/src/views/chorus/users/index.vue当前终端用户列表;新增/编辑交互复用admin-ui/src/views/chorus/providers/index.vue和models/index.vue的对话框模式。影响范围
admin/app/chorus:DTO、服务、路由、审计和测试。admin-ui/src/api/chorus、admin-ui/src/views/chorus/users:接口封装与页面交互。风险与控制
验收标准
前置依赖
实施完成,待人工验收
最终差异
POST /api/v1/chorus/users和PUT /api/v1/chorus/users/:id/password,继续受 Admin JWT 与 Casbin 保护。bcrypt:v1编码;用户读取显式排除password_hash。sys_api、菜单接口规则与 chorus_operator Casbin 权限;不改用户表结构和业务数据。验证结果
go test ./...:通过。go vet ./...:通过。go -C admin test ./...:通过。go -C admin vet ./...:通过。python -m unittest discover -s tests -v:45 项通过。python dev_scripts/harness.py check --strict、sync --check、git diff --check:通过。文档
已更新并在线回读以下 Wiki,随后同步核心镜像:
0ae0f617f353daa24a43ea3c48cd188599b6f5b93c04a5144ee4280aa9f521870713361938b35d727e5263ea3ca25119464e10b1afcda12e9582229c5a9e186e2c9af9b68f3934f2c19889f07326cbfe提交
e6b1345 feat: 支持管理员创建终端用户 (#73)origin/main文档影响:有长期影响,Wiki 与
docs/核心镜像均已更新。本工单保持开启,状态为“待验收”。2026-08-28:用户明确确认“#73 通过验收”。验收标准已全部确认通过;长期 Wiki 已更新并在线回读,Product-Requirements-Overview revision 为
608429d31ef6171456fc8dc83a3a0bfe6c5adb45,核心镜像经sync --check验证一致并由提交588f09b推送。工单状态更新为“已完成”,现关闭。