泽信网盘 · 帮助文档
返回首页 →
帮助文档/管理员学习手册

管理员学习手册

本手册面向站点管理员,详细介绍泽信网盘系统后台管理中心的各项配置与运维操作,帮助您高效管理系统用户、文件、存储及安全策略。

管理员账号拥有系统的最高权限,请妥善保管登录密码,并避免在公共网络环境下登录后台。

进入后台

  1. 使用管理员账号登录前台。
  2. 点击顶部导航栏的「后台」入口,或在浏览器地址栏直接访问 /admin
  3. 输入管理员用户名和密码完成二次登录验证。

后台登录表单的提交地址为 /admin/login/(带斜杠)。如果登录失败且浏览器控制台显示 301 重定向,请检查 Nginx/Apache 重写规则是否保留 POST 数据。

仪表盘

登录后台后,首先进入仪表盘页面,可快速查看系统运行概况:

  • 用户统计: 总用户数、最近注册用户。
  • 文件统计: 总文件数、总存储占用、最近上传文件。
  • 分享统计: 活跃分享数量、访问次数。
  • 团队统计: 团队总数、成员总数。

仪表盘表格区域支持横向滚动,方便在小屏设备上查看完整数据。

系统设置

在「系统设置」页面,管理员可以配置站点的基础运行参数。设置项保存后会同步写入数据库,并在运行时即时生效。

基础设置

设置项 说明
站点名称 显示在浏览器标题、导航栏和页脚的站点名称。
站点 Logo 上传后显示在导航栏和页脚,建议使用 SVG 或 PNG 格式。
站点描述 用于 SEO 和首页简介。
ICP 备案号 国内站点需填写,显示在页脚。
最大上传大小 限制用户单次上传文件的最大体积,单位 MB,需同时确保 PHP 配置允许。

保存失败的排查

如果后台设置无法保存,请按以下步骤排查:

  1. 检查表单的 action 是否以斜杠结尾,例如 /admin/settings/
  2. 检查 Nginx/Apache 重写规则是否导致 POST 请求被 301 重定向。
  3. 检查 PHP 错误日志,确认数据库写入是否成功。
  4. 清除浏览器缓存或重启 PHP 服务(opcache 可能导致视图不立即生效)。

用户管理

在「用户管理」页面,管理员可以查看、编辑、禁用和删除用户账号。

常用操作

  • 编辑用户: 修改用户名、邮箱、存储空间配额、角色状态等。
  • 禁用用户: 被禁用的用户将无法登录系统。
  • 删除用户: 删除用户及其个人文件,操作不可恢复。
  • 分配空间: 调整用户的存储空间上限。

当前登录的管理员账号和系统默认管理员账号(admin)的删除按钮会被隐藏,防止误操作导致无法管理后台。

实名认证查看

用户列表或个人资料页会显示用户的实名认证状态(zx_users.real_name_verified 字段):

  • 0 表示未认证。
  • 1 表示已认证。

文件管理

管理员可以在后台查看全站用户上传的文件,并进行必要的管理操作:

  • 查看文件: 按文件名、上传者、上传时间筛选。
  • 删除文件: 删除违规或无效文件,释放存储空间。
  • 预览文件: 点击文件名称可在线预览。

删除文件时,如果配置了远程存储,系统会同时尝试删除远程存储中的文件。请确保云存储密钥权限正确。

分享管理

在「分享管理」页面,管理员可以查看全站用户创建的文件分享:

  • 查看分享链接、提取码、有效期、下载次数。
  • 关闭违规或失效的分享链接。
  • 统计分享的访问和下载数据。

实名认证配置

实名认证接口默认地址为 https://face.ojwyun.cn/apiV2/initialize_1000,需在后台配置接口密钥后生效。

配置步骤

  1. 进入「系统设置」页面的「实名认证配置」区块。
  2. 填写接口地址、接口密钥(api_key)、页面标题。
  3. 配置回调地址(return_url)和通知地址(notify_url),通常指向站点根目录下的实名认证回调入口。
  4. 开启实名认证开关,保存设置。

数据库字段

实名认证相关配置存储在 zx_settings 表中,包括:

  • api_url:接口地址
  • api_key:接口密钥
  • page_title:认证页面标题
  • return_url:回调地址
  • notify_url:通知地址

用户实名信息存储在 zx_users 表:

  • real_name:真实姓名
  • id_card:身份证号
  • real_name_verified:认证状态(0 未认证,1 已认证)

回调状态码兼容

系统对第三方回调/通知中的「成功」状态做了兼容处理,支持以下返回值:

  • success
  • ok
  • 1
  • 200
  • 0

远程存储配置

系统支持将新上传的文件存储到主流云存储服务,实现存储扩展和访问加速。

支持的存储服务

存储服务 所需参数
本地服务器 无需额外配置,文件存储在 uploads/ 目录。
又拍云 服务名、操作员账号、操作员密码、域名。
七牛云 AccessKey、SecretKey、空间名(Bucket)、域名。
腾讯云 COS SecretId、SecretKey、Bucket、地域(Region)、域名。
阿里云 OSS AccessKeyId、AccessKeySecret、Bucket、Endpoint、域名。

配置步骤

  1. 进入「系统设置」页面的「远程存储配置」区块。
  2. 选择存储方式,填写对应参数。
  3. 保存设置,新上传的文件将自动写入对应存储服务。
  4. 测试上传一个文件,确认下载和预览链接正常跳转。

注意事项

  • 切换存储方式后,新上传的文件会保存到新的存储位置;已有文件仍从原位置读取,不会自动迁移。
  • 使用远程存储时,下载与预览会自动跳转到带签名的临时访问链接。
  • 请确保云服务的访问密钥、存储空间名称及访问域名正确无误。
  • 远程存储适配器位于 app/Services/Storage/ 目录,如需扩展可继承 StorageInterface 接口。

团队管理

管理员可以在后台查看系统内的团队列表及成员关系:

  • 查看团队名称、团队号、创建者、成员数量。
  • 查看团队成员的角色(owner 队长、admin 管理员、member 成员)。
  • 必要时可解散违规团队,解散后团队文件和成员记录将被永久删除。

团队解散操作由队长在前台发起,管理员通常不直接干预。如需强制解散,建议先备份团队数据。

安全与维护

目录权限

确保以下目录对 Web 服务器可写:

  • config/:安装程序需要写入配置文件。
  • uploads/:用户上传文件存储目录。
  • install/:安装过程需要创建 install.lock 文件。

HTTPS 反向代理

如果站点部署在 HTTPS 反向代理之后,请确保 Web 服务器正确转发协议头。系统已增加对常见反向代理头的识别,用于防止协议识别错误导致 301 重定向丢失 POST 数据。

定期维护

  • 定期清理回收站中过期文件,释放存储空间。
  • 定期检查日志文件,排查异常访问或上传行为。
  • 及时更新 PHP 和 MySQL 版本,修复安全漏洞。
  • 定期备份数据库和 uploads/ 目录。

常见问题排查

后台设置保存后前台不生效

  1. 强制刷新前台页面(Ctrl + F5)。
  2. 检查服务端是否启用了 opcache,必要时重启 PHP 服务。
  3. 检查 zx_settings 表中数据是否已更新。

Logo 显示 404

  1. 确认后台上传的 Logo 文件路径正确。
  2. 检查视图中使用的是 base_url() 而非 asset(),避免路径重复。

用户无法注册

  1. 检查注册表单 action 是否带斜杠。
  2. 检查数据库 zx_users 表结构是否正常。
  3. 开启 config/config.php 中的调试模式,查看具体错误信息。

分享密码正确但无法访问

  1. 确认 app/Core/App.php 中为分享控制器同时注册了 GET 和 POST 路由。
  2. 检查 HTTPS 反向代理是否导致 POST 数据丢失。