管理界面
/admin 是 one-api 的浏览器控制台。无需写代码即可管理表结构、浏览数据、签发 Token、维护管理员。生产部署下它与 API 同进程,由后端托管静态文件。
登录与改密
访问 http://localhost:3000/admin,用默认管理员登录:
- 账号:
admin - 密码:
123456
WARNING
首次登录强制改密。admin / 123456 仅用于首次初始化,请立即设置强密码。
表管理
「表管理」是元数据的入口,支持三种操作:
- 导入已有表——本地已有 SQLite 表时,一键导入并自动生成
table_meta(字段名、类型、可空等),引擎据此接入 CRUD。 - 新建模型——直接定义字段(名 + 类型),引擎会自动在业务库建表并写入元数据。
- 刷新元数据——当库结构在外部被改动后,重新同步
table_meta与实际表结构。
每个表有两个开关(见 核心概念):
is_published:是否对对外通道(/api/data/*、/mcp)开放;is_editable:是否允许通过对外通道写入(只读开关)。
管理通道(/admin 自身)始终跳过这两个校验。
数据浏览
进入某张表后可:
- 列表查看——分页、排序、模糊搜索(
q)、条件筛选; - 编辑记录——直接在界面修改单条记录的值;
- 新建 / 删除——可视化操作。
界面字段类型依据 table_meta 自动渲染(如 boolean 渲染为开关,datetime 渲染为日期选择器)。
Token 管理
「Token 管理」用于签发与吊销对外访问凭证:
- 创建 Token——选择权限范围
{ tables, actions }:tables:允许访问的表,["*"]表示全部;actions:read/write/schema(schema才能建表 / 加字段)。
- 查看 / 复制——Token 明文仅在创建时显示一次,请妥善保存。
- 吊销——随时删除 Token,立即失效。
最小权限原则
给 AI 或第三方时,尽量只授 read,且 tables 收窄到必要的表,避免 ["*"] + 全 actions。
管理员管理
「管理员」模块可:
- 新增 / 删除管理员账号;
- 修改管理员密码。
管理员账号存在系统库
system.db,与业务数据完全隔离。