epic: Portal 自助注册与账号安全 #75

Open
opened 2026-08-29 20:47:22 +08:00 by ila · 0 comments
Owner

基本信息

  • 类型:Epic
  • 状态:进行中
  • 提出时间:2026-08-29
  • 原始需求来源:用户对话
  • 用户确认摘要:Portal 增加自助注册,Admin 可控制是否开放;注册密码至少 6 位,其余采用 Agent 建议的默认关闭、数据库开关、账号注册、邮箱可空、IP 限流和审计方案。

目标

在不混用管理员与终端用户凭据、不引入计费或公开获客扩展的前提下,为 Chorus 增加可由管理员即时开关的 Portal 自助注册,并建立相应的数据、安全、审计和运维边界。

已确认范围

  • 注册策略持久化到数据库,默认关闭;Admin 修改后即时生效。
  • Portal 使用账号、昵称、密码和确认密码注册;邮箱不要求,密码最少 6 位。
  • 注册关闭时登录页不显示入口,注册页面和提交接口均由后端拒绝。
  • 新注册用户写入独立 users 表,默认 active;管理员仍可禁用和重置密码。
  • CSRF、IP 限流、账号规范化、唯一冲突处理、失败关闭与安全审计。
  • 数据结构只通过可逆 migrations 演进。
  • 完整 Portal/Admin 原型、自动化测试、文档和 Windows 制品。

明确不做

  • 邮箱验证、找回密码、短信、第三方 OAuth、邀请奖励。
  • CAPTCHA、计费、点数、余额、充值、每日生成配额。
  • 管理员 sys_user 与终端用户 users 合并。
  • 自动删除用户或生成数据。

安全红线

  • 默认关闭;数据库或策略读取失败时拒绝注册。
  • 不能只隐藏前端入口,注册接口必须独立检查当前策略。
  • 登录与注册错误不得泄露账号是否存在、密码哈希或个人信息。
  • 注册限流不得复用或削弱现有登录限流。
  • 密码继续使用现有 bcrypt:v1 编码,最少 6 位、最大 1024 字符。

子工单

  • #76 可控 Portal 自助注册 MVP

Epic 验收标准

  • 管理员能安全、即时地开启或关闭注册。
  • 开关关闭后所有自助注册入口和接口均不可用,但登录与管理员建号不受影响。
  • 开关开启后用户可用合规账号注册并登录。
  • 并发唯一冲突、限流、CSRF、审计、禁用用户和失败关闭通过测试。
  • Portal/Admin 页面通过确认原型和响应式、可访问性验收。
  • migration up/down/up、Go/Admin/UI/E2E、文档和 Windows 制品闭环。

文档影响

更新 Product-Requirements-Overview、Business-Rules-and-Glossary、Architecture-and-Code-Map、Local-Development-and-Verification、Deployment-and-Operations。

## 基本信息 - 类型:Epic - 状态:进行中 - 提出时间:2026-08-29 - 原始需求来源:用户对话 - 用户确认摘要:Portal 增加自助注册,Admin 可控制是否开放;注册密码至少 6 位,其余采用 Agent 建议的默认关闭、数据库开关、账号注册、邮箱可空、IP 限流和审计方案。 ## 目标 在不混用管理员与终端用户凭据、不引入计费或公开获客扩展的前提下,为 Chorus 增加可由管理员即时开关的 Portal 自助注册,并建立相应的数据、安全、审计和运维边界。 ## 已确认范围 - 注册策略持久化到数据库,默认关闭;Admin 修改后即时生效。 - Portal 使用账号、昵称、密码和确认密码注册;邮箱不要求,密码最少 6 位。 - 注册关闭时登录页不显示入口,注册页面和提交接口均由后端拒绝。 - 新注册用户写入独立 `users` 表,默认 active;管理员仍可禁用和重置密码。 - CSRF、IP 限流、账号规范化、唯一冲突处理、失败关闭与安全审计。 - 数据结构只通过可逆 migrations 演进。 - 完整 Portal/Admin 原型、自动化测试、文档和 Windows 制品。 ## 明确不做 - 邮箱验证、找回密码、短信、第三方 OAuth、邀请奖励。 - CAPTCHA、计费、点数、余额、充值、每日生成配额。 - 管理员 `sys_user` 与终端用户 `users` 合并。 - 自动删除用户或生成数据。 ## 安全红线 - 默认关闭;数据库或策略读取失败时拒绝注册。 - 不能只隐藏前端入口,注册接口必须独立检查当前策略。 - 登录与注册错误不得泄露账号是否存在、密码哈希或个人信息。 - 注册限流不得复用或削弱现有登录限流。 - 密码继续使用现有 `bcrypt:v1` 编码,最少 6 位、最大 1024 字符。 ## 子工单 - [ ] #76 可控 Portal 自助注册 MVP ## Epic 验收标准 - [ ] 管理员能安全、即时地开启或关闭注册。 - [ ] 开关关闭后所有自助注册入口和接口均不可用,但登录与管理员建号不受影响。 - [ ] 开关开启后用户可用合规账号注册并登录。 - [ ] 并发唯一冲突、限流、CSRF、审计、禁用用户和失败关闭通过测试。 - [ ] Portal/Admin 页面通过确认原型和响应式、可访问性验收。 - [ ] migration up/down/up、Go/Admin/UI/E2E、文档和 Windows 制品闭环。 ## 文档影响 更新 Product-Requirements-Overview、Business-Rules-and-Glossary、Architecture-and-Code-Map、Local-Development-and-Verification、Deployment-and-Operations。
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: OPC/chorus#75