客户端管理
客户端管理用于维护系统的登录客户端(如 pc 管理端、h5 移动端、forge_report 大屏端),每个客户端独立配置认证方式、Token 生命周期、并发登录、IP 白名单与传输加密策略。后端为 SysClient,接口前缀 /system/client。
功能入口
登录管理后台后,点击左侧菜单 平台管理 > 客户端管理。
客户端列表
列表字段:
| 字段 | 说明 |
|---|---|
| 客户端编码 / 名称 | 客户端唯一编码与显示名 |
| AppId / AppSecret | 客户端凭据(Secret 脱敏显示) |
| 认证方式 | 客户端认证方式 |
| Token 超时 / 活跃超时 | Token 有效期与活跃续期时长 |
| 并发登录 / 共享 Token | 是否允许多端同时在线、是否共享 Token |
| IP 限制 | 是否启用 IP 白名单 |
| 加密 | 是否启用传输加密及算法 |
| 验证码类型 | 登录验证码策略 |
| 状态 | 启用 / 停用 |
新增 / 编辑客户端
| 配置项 | 说明 |
|---|---|
| 客户端编码 | 唯一标识,如 pc、h5 |
| 客户端名称 | 显示名 |
| AppId / AppSecret | 客户端凭据,Secret 保存后脱敏 |
| 认证方式 | 客户端认证方式 |
| Token 超时 / 活跃超时 | 登录有效期与活跃续期 |
| 并发登录 | 是否允许同账号多端同时在线 |
| 共享 Token | 多端是否共享同一 Token |
| IP 白名单 | 启用后仅白名单 IP 可登录 |
| 传输加密 | 是否启用接口加密及算法 |
| 最大用户数 / 最大在线数 | 容量限制 |
| 验证码类型 | 登录验证码策略 |
| 状态 | 启用 / 停用 |
在线会话与下线
在客户端列表可查看该客户端在线会话统计,并对指定用户执行强制下线(POST /system/client/kickout)。客户端配置变更后可通过「刷新缓存」即时生效(POST /system/client/reload-cache/{clientCode})。
注意事项
appSecret属敏感凭据,保存后脱敏显示,禁止明文落库或打印日志。- 修改 Token 超时、并发登录、加密开关会影响存量会话,建议业务低峰期操作。
- 客户端编码与
sys_resource的clientCode关联,用于多端菜单隔离,修改前确认菜单配置。
