管理员学习手册
本手册面向站点管理员,详细介绍泽信网盘系统后台管理中心的各项配置与运维操作,帮助您高效管理系统用户、文件、存储及安全策略。
管理员账号拥有系统的最高权限,请妥善保管登录密码,并避免在公共网络环境下登录后台。
进入后台
- 使用管理员账号登录前台。
- 点击顶部导航栏的「后台」入口,或在浏览器地址栏直接访问
/admin。 - 输入管理员用户名和密码完成二次登录验证。
后台登录表单的提交地址为 /admin/login/(带斜杠)。如果登录失败且浏览器控制台显示 301 重定向,请检查 Nginx/Apache 重写规则是否保留 POST 数据。
仪表盘
登录后台后,首先进入仪表盘页面,可快速查看系统运行概况:
- 用户统计: 总用户数、最近注册用户。
- 文件统计: 总文件数、总存储占用、最近上传文件。
- 分享统计: 活跃分享数量、访问次数。
- 团队统计: 团队总数、成员总数。
仪表盘表格区域支持横向滚动,方便在小屏设备上查看完整数据。
系统设置
在「系统设置」页面,管理员可以配置站点的基础运行参数。设置项保存后会同步写入数据库,并在运行时即时生效。
基础设置
| 设置项 | 说明 |
|---|---|
| 站点名称 | 显示在浏览器标题、导航栏和页脚的站点名称。 |
| 站点 Logo | 上传后显示在导航栏和页脚,建议使用 SVG 或 PNG 格式。 |
| 站点描述 | 用于 SEO 和首页简介。 |
| ICP 备案号 | 国内站点需填写,显示在页脚。 |
| 最大上传大小 | 限制用户单次上传文件的最大体积,单位 MB,需同时确保 PHP 配置允许。 |
保存失败的排查
如果后台设置无法保存,请按以下步骤排查:
- 检查表单的
action是否以斜杠结尾,例如/admin/settings/。 - 检查 Nginx/Apache 重写规则是否导致 POST 请求被 301 重定向。
- 检查 PHP 错误日志,确认数据库写入是否成功。
- 清除浏览器缓存或重启 PHP 服务(opcache 可能导致视图不立即生效)。
用户管理
在「用户管理」页面,管理员可以查看、编辑、禁用和删除用户账号。
常用操作
- 编辑用户: 修改用户名、邮箱、存储空间配额、角色状态等。
- 禁用用户: 被禁用的用户将无法登录系统。
- 删除用户: 删除用户及其个人文件,操作不可恢复。
- 分配空间: 调整用户的存储空间上限。
当前登录的管理员账号和系统默认管理员账号(admin)的删除按钮会被隐藏,防止误操作导致无法管理后台。
实名认证查看
用户列表或个人资料页会显示用户的实名认证状态(zx_users.real_name_verified 字段):
0表示未认证。1表示已认证。
文件管理
管理员可以在后台查看全站用户上传的文件,并进行必要的管理操作:
- 查看文件: 按文件名、上传者、上传时间筛选。
- 删除文件: 删除违规或无效文件,释放存储空间。
- 预览文件: 点击文件名称可在线预览。
删除文件时,如果配置了远程存储,系统会同时尝试删除远程存储中的文件。请确保云存储密钥权限正确。
分享管理
在「分享管理」页面,管理员可以查看全站用户创建的文件分享:
- 查看分享链接、提取码、有效期、下载次数。
- 关闭违规或失效的分享链接。
- 统计分享的访问和下载数据。
实名认证配置
实名认证接口默认地址为 https://face.ojwyun.cn/apiV2/initialize_1000,需在后台配置接口密钥后生效。
配置步骤
- 进入「系统设置」页面的「实名认证配置」区块。
- 填写接口地址、接口密钥(api_key)、页面标题。
- 配置回调地址(return_url)和通知地址(notify_url),通常指向站点根目录下的实名认证回调入口。
- 开启实名认证开关,保存设置。
数据库字段
实名认证相关配置存储在 zx_settings 表中,包括:
api_url:接口地址api_key:接口密钥page_title:认证页面标题return_url:回调地址notify_url:通知地址
用户实名信息存储在 zx_users 表:
real_name:真实姓名id_card:身份证号real_name_verified:认证状态(0 未认证,1 已认证)
回调状态码兼容
系统对第三方回调/通知中的「成功」状态做了兼容处理,支持以下返回值:
successok12000
远程存储配置
系统支持将新上传的文件存储到主流云存储服务,实现存储扩展和访问加速。
支持的存储服务
| 存储服务 | 所需参数 |
|---|---|
| 本地服务器 | 无需额外配置,文件存储在 uploads/ 目录。 |
| 又拍云 | 服务名、操作员账号、操作员密码、域名。 |
| 七牛云 | AccessKey、SecretKey、空间名(Bucket)、域名。 |
| 腾讯云 COS | SecretId、SecretKey、Bucket、地域(Region)、域名。 |
| 阿里云 OSS | AccessKeyId、AccessKeySecret、Bucket、Endpoint、域名。 |
配置步骤
- 进入「系统设置」页面的「远程存储配置」区块。
- 选择存储方式,填写对应参数。
- 保存设置,新上传的文件将自动写入对应存储服务。
- 测试上传一个文件,确认下载和预览链接正常跳转。
注意事项
- 切换存储方式后,新上传的文件会保存到新的存储位置;已有文件仍从原位置读取,不会自动迁移。
- 使用远程存储时,下载与预览会自动跳转到带签名的临时访问链接。
- 请确保云服务的访问密钥、存储空间名称及访问域名正确无误。
- 远程存储适配器位于
app/Services/Storage/目录,如需扩展可继承StorageInterface接口。
团队管理
管理员可以在后台查看系统内的团队列表及成员关系:
- 查看团队名称、团队号、创建者、成员数量。
- 查看团队成员的角色(owner 队长、admin 管理员、member 成员)。
- 必要时可解散违规团队,解散后团队文件和成员记录将被永久删除。
团队解散操作由队长在前台发起,管理员通常不直接干预。如需强制解散,建议先备份团队数据。
安全与维护
目录权限
确保以下目录对 Web 服务器可写:
config/:安装程序需要写入配置文件。uploads/:用户上传文件存储目录。install/:安装过程需要创建install.lock文件。
HTTPS 反向代理
如果站点部署在 HTTPS 反向代理之后,请确保 Web 服务器正确转发协议头。系统已增加对常见反向代理头的识别,用于防止协议识别错误导致 301 重定向丢失 POST 数据。
定期维护
- 定期清理回收站中过期文件,释放存储空间。
- 定期检查日志文件,排查异常访问或上传行为。
- 及时更新 PHP 和 MySQL 版本,修复安全漏洞。
- 定期备份数据库和
uploads/目录。
常见问题排查
后台设置保存后前台不生效
- 强制刷新前台页面(Ctrl + F5)。
- 检查服务端是否启用了 opcache,必要时重启 PHP 服务。
- 检查
zx_settings表中数据是否已更新。
Logo 显示 404
- 确认后台上传的 Logo 文件路径正确。
- 检查视图中使用的是
base_url()而非asset(),避免路径重复。
用户无法注册
- 检查注册表单
action是否带斜杠。 - 检查数据库
zx_users表结构是否正常。 - 开启
config/config.php中的调试模式,查看具体错误信息。
分享密码正确但无法访问
- 确认
app/Core/App.php中为分享控制器同时注册了 GET 和 POST 路由。 - 检查 HTTPS 反向代理是否导致 POST 数据丢失。