个人信息与安全

系统配置下的「个人信息」页面,每个用户可在此管理自己的账户。
头像
- 默认显示用户名首字母圆形头像
- 点击头像上的📷 相机按钮,选择本地图片上传
- 上传后头像立即更新,保存到服务器(
files表) - 支持格式:PNG / JPG / WebP
修改用户名与邮箱
- 用户名:输入新用户名,点击保存
- 邮箱:输入新邮箱,系统发送验证邮件 → 输入验证码确认
修改密码
需要输入:
- 原密码:验证身份
- 新密码:至少 8 位
- 确认新密码:防止输入错误
提交后密码通过 bcrypt 哈希存储。修改成功后现有 Token 继续有效直至过期。
账户信息(只读)
页面底部展示用户的只读信息:
- 用户 ID:系统唯一标识
- 角色:当前角色(admin / manager / operator / viewer)
- 状态:正常 / 已禁用
- 最后登录时间:上次成功登录时间
OAuth 邮箱绑定
对于通过 OAuth(微信 / 飞书)注册但没有邮箱的用户,页面提供邮箱绑定入口:
- 输入邮箱地址
- 接收验证码
- 输入验证码并设置密码(可选)
- 绑定成功后同时支持 OAuth 和邮箱密码两种方式登录