帳號密碼登入
帳號密碼登入適合需要替多人分配獨立身分的情境。它與 Docker 或 OpenWrt 的管理介面密碼無關;此處設定的是用來存取閘道服務的帳號。
切換登入模式
在 驗證設定 → 更多操作 → 切換登入模式 中選擇 帳號密碼登入模式。系統會先依既有 TOTP 建立對應帳號,並列出即將建立、更新,以及尚未設定密碼的帳號。所有對應帳號都設定密碼後,才能確認切換。
切換後:
- 登入頁面會顯示使用者名稱與密碼欄位;
- Passkey、QQ 與其他外部帳號登入入口不再顯示;
- 由 TOTP、Passkey 與 OIDC 建立的既有工作階段會被銷毀,必須使用帳號密碼重新登入;
- 存取 Host 或受保護的協定映射時,帳號的服務範圍仍會繼續生效。
需要恢復使用 TOTP、Passkey、QQ 或其他 OIDC 時,再切回 TOTP 登入模式。切回前,每個帳號都必須關聯至仍然存在的 TOTP;帳號密碼工作階段會在切換時失效。
建立帳號
在 驗證設定 → 帳號密碼登入 中建立帳號、設定密碼,並依需求指定可存取的子網域與協定映射。
| 欄位 | 後端規則 |
|---|---|
| 使用者名稱 | 1–64 個字元;儲存時轉為小寫;只允許 ASCII 字母、數字、.、_ 與 -,不可包含空白 |
| 密碼 | 1–128 個字元;頁面會針對過短或強度不足的密碼顯示警告,但後端只會拒絕空白密碼與超過長度上限的密碼 |
後端允許的最低長度並不是安全建議。請使用足夠長且獨一無二的密碼,不要與管理介面或其他服務共用。
當特定帳號只需存取部分入口時,將權限切換為 自訂範圍,只選取必要的 Host、內建選擇頁或已啟用驗證的 TCP/UDP 協定映射。自訂範圍為空代表不允許進入任何受保護入口。受限帳號不會取得通用的登入後自動 IP 授權;若選取了特定協定映射且登入後 IP 授權未停用,只會依對應通訊協定與對外連接埠授權目前來源 IP。
刪除帳號會一併刪除其關聯的 TOTP、Passkey、外部帳號綁定與登入工作階段。需要保留 TOTP 復原路徑時,不要將刪除帳號誤認為只是刪除密碼。
匯入與匯出
匯出的憑據包含帳號、密碼雜湊、關聯的 TOTP Secret 與權限,應視為敏感備份妥善儲存。匯入時會依 ID、使用者名稱與檔案內的重複項目合併帳號,並分別統計密碼雜湊及關聯 TOTP 的匯入結果;Passkey 與第三方帳號綁定不會還原。匯入前請先匯出目前設定,以便需要時回復。
疑難排解
無法切換:替提示中的帳號補齊密碼,或刪除不再使用的帳號後重試。
登入頁面沒有帳號密碼欄位:檢查目前是否仍處於 TOTP 登入模式,以及是否存取了正確的身分驗證 Host。
登入成功卻無法進入特定子網域或協定連接埠:檢查該帳號的自訂範圍、登入後 IP 授權設定與映射存取原則。
登入失敗次數持續增加:前往
工作階段管理 → 登入退避核對來源 IP;共用出口或錯誤的真實 IP 標頭,可能讓多人共用同一筆退避記錄。
