Skip to content

管理界面

/admin 是 one-api 的浏览器控制台。无需写代码即可管理表结构、浏览数据、签发 Token、维护管理员。生产部署下它与 API 同进程,由后端托管静态文件。

登录与改密

访问 http://localhost:3000/admin,用默认管理员登录:

  • 账号:admin
  • 密码:123456

WARNING

首次登录强制改密admin / 123456 仅用于首次初始化,请立即设置强密码。

表管理

「表管理」是元数据的入口,支持三种操作:

  • 导入已有表——本地已有 SQLite 表时,一键导入并自动生成 table_meta(字段名、类型、可空等),引擎据此接入 CRUD。
  • 新建模型——直接定义字段(名 + 类型),引擎会自动在业务库建表并写入元数据。
  • 刷新元数据——当库结构在外部被改动后,重新同步 table_meta 与实际表结构。

每个表有两个开关(见 核心概念):

  • is_published:是否对对外通道(/api/data/*/mcp)开放;
  • is_editable:是否允许通过对外通道写入(只读开关)。

管理通道(/admin 自身)始终跳过这两个校验。

数据浏览

进入某张表后可:

  • 列表查看——分页、排序、模糊搜索(q)、条件筛选;
  • 编辑记录——直接在界面修改单条记录的值;
  • 新建 / 删除——可视化操作。

界面字段类型依据 table_meta 自动渲染(如 boolean 渲染为开关,datetime 渲染为日期选择器)。

Token 管理

「Token 管理」用于签发与吊销对外访问凭证:

  • 创建 Token——选择权限范围 { tables, actions }
    • tables:允许访问的表,["*"] 表示全部;
    • actionsread / write / schemaschema 才能建表 / 加字段)。
  • 查看 / 复制——Token 明文仅在创建时显示一次,请妥善保存。
  • 吊销——随时删除 Token,立即失效。

最小权限原则

给 AI 或第三方时,尽量只授 read,且 tables 收窄到必要的表,避免 ["*"] + 全 actions

管理员管理

「管理员」模块可:

  • 新增 / 删除管理员账号;
  • 修改管理员密码。

管理员账号存在系统库 system.db,与业务数据完全隔离。

下一步

基于 MIT 协议发布