站点设置
配置品牌、注册策略、安全、通知、存储和合规入口
站点设置决定未登录页面、认证流程、资源限制和运行时策略。只有具备相应 admin:settings:* 权限或超级管理员身份的用户才能看到对应标签。
设置分区
- 常规:站点名称、描述、URL、图标、默认语言、认证页布局、主题模式和品牌展示。
- 安全:注册开关、审批、邮箱验证、密码策略、会话、登录尝试、验证码和 TOTP。
- 通知渠道:SMTP、钉钉、企业微信、飞书、Webhook、Slack。
- 存储:本地文件系统或对象存储。
- SSO:单点登录连接。

关键默认值
新站点公开设置默认:站点名称 Clouisle、认证页居中、主题跟随系统、显示图标和名称、允许注册、邮箱验证开启、验证码关闭、SSO 关闭、密码登录允许、知识库单文件上传 50MB。
生效时机
页面设置保存后通常立即影响公开站点和后续请求;模型端点、存储和部署环境变量由服务端读取,修改后按部署方式重启相关服务。保存后使用隐身窗口验证登录页和注册页。
安全原则
SECRET_KEY、SMTP 密码、SSO 客户端密钥、对象存储密钥和模型 API Key 只存服务端 Secret。- 白名单按完整 Origin 匹配;空白名单会阻止模型端点。
- 启用 SSO-only 前先确认至少一个连接可用,并保留管理员恢复路径。
- 修改审计日志保留天数前确认归档路径与备份策略。
字段级清单见站点设置参考。
这篇文章对你有帮助吗?