Skip to content

Latest commit

 

History

History
589 lines (416 loc) · 25.7 KB

File metadata and controls

589 lines (416 loc) · 25.7 KB

运营指南

本文档覆盖本地开发、环境配置、数据库操作、脚本工具使用和日常运维流程。项目包含校友身份与联系方式等敏感信息,所有数据库、上传文件和导入名册都应按真实数据谨慎处理。


1. 本地开发流程

git clone <repo-url>
cd web_yanchuaner
cp .env.example .env          # 从模板创建环境变量文件
npm ci                         # 严格按 lockfile 安装依赖
npm run db:generate            # 生成 Prisma Client
npm run db:init                # 创建本地 SQLite 文件并应用 migrations
npm run seed                   # 仅在需要示例/初始数据时显式执行
npm run dev                    # 启动开发服务器 → http://localhost:3000

日常开发

npm run dev                    # 开发模式(热更新)
npm run lint                   # ESLint 代码检查
npm run build                  # 生产构建

WSL Ubuntu 本地开发使用 SQLite prisma/dev.db。当前本地库可能已经包含真实校友数据,调试时不要在日志、截图、文档或 PR 中暴露个人信息。


2. 构建与数据库准备分离

npm run build 只负责生成 Prisma Client 和编译应用:

npm run build
  → prisma generate       # 根据 schema.prisma 生成类型安全的 Prisma Client
  → next build            # Next.js 生产构建(standalone 输出)

数据库操作必须根据目标环境显式执行:

命令 作用 执行边界
npm run build 生成 Client 并编译应用 不执行 schema 同步或数据播种
npm run db:init 创建空 SQLite 文件并应用 migrations 仅限本地和 CI;生产环境硬禁用
npm run db:migrate:deploy prisma/migrations 应用待执行迁移 已存在数据库和常规生产发布;生产须先备份
npm run db:migrate:status 检查 migration 历史与数据库状态 发布前后检查
npm run db:push 跳过 migration 历史直接同步 schema 仅限可丢弃的本地实验库,生产禁止
npm run seed 写入 Prisma 初始数据 新环境或明确需要补齐初始数据时执行
npm run seed-all 补齐白名单/故事文件与默认页面内容 仅用于明确初始化;稳定 ID 记录不会覆盖后台编辑

注意事项

  • 不要为了让构建通过而对生产数据库执行 migration、db:push 或 seed
  • 生产库只能使用 prisma migrate deploy;禁止 db pushmigrate devmigrate reset
  • 新闻、活动等 ISR 页面会在构建时读取数据库;CI/WSL 构建应使用已显式建表的隔离临时库
  • 构建前建议通过 npx tsc --noEmit 验证一次类型
  • 生产构建必须在 WSL 或 Linux 原生文件系统中执行,不要在 Windows 目录或 /mnt/c/... 下构建后直接上线

3. 环境变量

变量名 用途 必填
DATABASE_URL SQLite 数据库连接字符串(如 file:./prisma/dev.db
SESSION_SECRET HMAC-SHA256 token 签名密钥(随机字符串)
APP_URL 站点外部访问地址,用于邮件验证/密码重置链接 是(启用邮件时)
SITE_URL 站点根 URL(用于 Open Graph 等 SEO 标签)
SITE_NAME 站点名称(SEO)
RESEND_API_KEY Resend 邮件 API Key 否(本地测试可跳过)
RESEND_FROM_EMAIL 发件人名称和邮箱(如 燕中数字母港 <noreply@your.domain> 否(本地测试可跳过)
REDIS_URL 自建 Redis 连接地址,用于缓存、OAuth 状态和限流 staging/OAuth 必填;纯本地可降级
UPSTASH_REDIS_REST_URL Upstash Redis REST URL(首选举手限流层) 否(未配置时降级)
UPSTASH_REDIS_REST_TOKEN Upstash Redis REST Token(配合上面使用) 否(未配置时降级)
ROOT_ADMIN_EMAIL 超级管理员唯一邮箱标识(默认 yanchuaner@yanchuaner.cn
PORT 服务端口(默认 3000)
UPLOAD_DIR 文件上传目录;为空时默认 public/uploads/,生产推荐 /var/www/alumni-site/uploads
BACKUP_DIR 备份目录

限流变量说明

  • UPSTASH_REDIS_REST_URL / UPSTASH_REDIS_REST_TOKEN:三级限流系统的首选层。配置后在认证接口(登录/注册/邮箱)上启用滑动窗口限流。前往 Upstash Console 创建实例后获取。不配置则自动降级到 ioredis → 内存限流。
  • REDIS_URL:自建 Redis 连接。认证与邮件限流在 Upstash 不可用时使用 Redis 有序集合执行滑动窗口;通用写接口使用带 TTL 的固定窗口。两者都不可用时才降级为进程内 Map(单进程有效,重启清零)。OAuth 授权码和跨实例缓存不允许用内存替代。

.env 文件管理原则

  • .env 不提交到 git(已在 .gitignore 中)
  • .env.example 只写变量名和占位值,不写真实凭据
  • 生产环境的 .env 独立维护在服务器 /var/www/alumni-site/.env

4. 账号管理

用户与管理员账号均存储在数据库 User 表中,密码使用 bcrypt 哈希。

创建管理员

npm run create-admin

脚本会交互式地要求输入用户名、邮箱和密码,创建已验证的管理员账号。

用户注册

普通用户通过 /register 注册,需要填写用户名、密码、邮箱、姓名、届别、班级。所有账号必须完成邮箱验证;身份确认可通过有效内部口令自动完成,或进入管理员人工审核。

网页注册分流

所有网页注册账号都必须先验证邮箱。管理员可在 /admin/registration-policy 启用并轮换内部口令:口令有效的申请在邮箱验证后直接获得校友权限;未填写或口令无效的申请进入 /admin/users 人工审核。登录接口在密码正确后区分邮箱未验证、身份审核中、审核未通过和账号停用;这些状态不会签发访问 Cookie。

管理员后台管理

管理员可在后台 /admin/users 审核校友身份、停用/恢复账号、强制注销全部会话、提升/撤销管理员权限。所有敏感操作记录到 AuditLog。


5. 数据库操作

5.1 数据库类型与位置

环境 路径 说明
本地开发 prisma/dev.db SQLite 单文件,可随意修改
生产环境 /var/www/alumni-site/data/prod.db SQLite 单文件,禁止直接覆盖

5.2 SQLite WAL 优化

数据库连接初始化时自动启用以下 PRAGMA 优化,降低并发场景下的 SQLITE_BUSY 风险:

// src/lib/db.ts — 每次 PrismaClient 初始化时自动执行
PRAGMA journal_mode = WAL;        // Write-Ahead Logging 模式
PRAGMA synchronous = NORMAL;      // 正常同步级别
PRAGMA busy_timeout = 5000;       // 5 秒忙等超时
PRAGMA 作用 为什么重要
journal_mode = WAL 读写互不阻塞:写入在 WAL 文件中进行,不阻塞并发读取 解决"一个请求在写数据时其他请求全部读不了"的经典问题
synchronous = NORMAL 在关键时刻(WAL 文件切换)fsync,而非每次写入都同步 在数据安全与写入性能之间取平衡点
busy_timeout = 5000 遇到锁定时不立即报错,而是最多等待 5 秒 避免短时并发写入直接报 SQLITE_BUSY

这三个设置共同保障了:多用户同时浏览页面(读)不会因后台 CSV 导入(写)而卡死;请求之间短暂的写入竞争会被 5 秒等待吸收而非直接报错。

5.3 如何修改数据

有多种方式可以修改数据库中的数据:

方式一:通过后台 UI(推荐)

这是最安全的方式。登录 /admin 后通过图形界面管理新闻、活动、校友名单等。所有修改即时生效,无需重启服务。

方式二:通过 Prisma Studio(本地开发)

npx prisma studio

打开浏览器中的数据库浏览器 (http://localhost:5555),可直观地浏览和编辑所有表和记录。适合本地开发和调试。

方式三:通过 API(程序化)

后台管理 API 支持对新闻、活动、校友名单等资源的 CRUD 操作。需要管理员 cookie 认证。详见 ROUTES.md 中的 API 路由清单。

方式四:直接操作 SQLite 数据库(仅限紧急情况)

# 连接数据库
sqlite3 prisma/dev.db

# 查看所有表
.tables

# 查看表结构
.schema WhitelistRoster

# 查询数据
SELECT * FROM WhitelistRoster WHERE name LIKE '%张三%';

# 修改数据(务必先备份!)
UPDATE WhitelistRoster SET city = '北京' WHERE id = 'xxx';

# 退出
.quit

警告:直接操作生产数据库前必须先备份!参考 deployment.md 的备份章节,或使用 scripts/backup.sh

方式五:通过 CSV 导入/导出

校友名单支持批量 CSV 导入。适用于初次填充数据或批量更新:

  1. 先从后台导出当前数据为 CSV
  2. 在 Excel / Google Sheets 中编辑
  3. 通过后台导入功能上传修改后的 CSV

5.4 数据库 Schema 变更

Schema 变更必须随 prisma/migrations 中的新 migration 一同提交。已经应用到共享环境的 migration 不得改写。

# 本地开发:在本地数据库上生成并应用新 migration
npx prisma migrate dev --name <migration-name>

# CI、全新环境和常规生产发布:只应用已提交 migration
cd /var/www/alumni-site/app
DATABASE_URL="file:/var/www/alumni-site/data/prod.db" npx prisma migrate deploy
DATABASE_URL="file:/var/www/alumni-site/data/prod.db" npx prisma migrate status

现有生产库早于 migration 历史,首次采用时不能直接执行 baseline migration,否则会尝试重复建表。必须先在生产数据副本上确认“现有库到当前 schema”的差异只有预期增量,再仅将 20260710000000_baseline 标记为已应用,随后执行 migrate deploy。完整命令和 NO-GO 条件见 deployment.md 的“首次纳管现有生产库”章节。

生产环境禁止执行 prisma db pushprisma migrate devprisma migrate reset。其中 migrate reset 会清空数据;db push 会绕过可审计的 migration 历史。

5.5 数据库备份

# 本地备份
cp prisma/dev.db "prisma/dev.db.backup-$(date +%Y%m%d-%H%M%S)"

# 生产备份(在服务器上)
cp /var/www/alumni-site/data/prod.db "/var/www/alumni-site/backups/prod.db.$(date +%Y%m%d-%H%M%S)"

详细备份策略见 deployment.md 的备份章节。


6. 关键运行机制

6.1 三级限流系统

限流采用三级链式降级架构,从高到低依次尝试:

请求 → Upstash Redis(生产推荐)
        ↓ 不可用/异常
      ioredis(自建 Redis)
        ↓ 不可用/异常
      内存 Map(单进程,重启清零)

三个限流器

限流器 范围 窗口 用途
authLimiter 每 IP 5 次/分钟 登录、注册接口
emailLimiter(分钟) 每邮箱 1 次/分钟 邮件发送频率控制
emailLimiter(天) 每邮箱 10 次/天 邮件日总量控制

降级行为

  • Upstash 不可用时 → 自动尝试 ioredis(REDIS_URL
  • ioredis 也不可用 → 内存 Map(滑动窗口,进程重启后清零)
  • 任意层连接失败 → 记录 console.error 日志但不影响服务响应

6.2 Redis 缓存层

项目使用 getCachedOrFetch() 通用缓存模式(src/lib/cache.ts):

// 先查 Redis 缓存,缺失时执行 fetchFn 并写入缓存
const data = await getCachedOrFetch('api:alumni:map', 300, async () => {
  // 数据库查询...
});

已接入缓存的端点

缓存 key TTL 用途
api:alumni:map 300 秒(5 分钟) 校友地图数据(城市分布、人数)
admin:stats 60 秒 后台首页统计数据
home:dashboard:stats 60 秒 前台首页仪表盘统计
published:news:* 60 秒 已发布新闻列表与详情
published:events:* 60 秒 已发布活动列表与详情;报名状态按用户实时查询

缓存行为:如果 Redis 不可用,getCachedOrFetch 会直接执行 fetchFn 并返回结果,缓存写入失败静默忽略。这确保缓存层永远是可选的加速器,不是单点故障。

6.3 校友结构化字段

校友名册使用 cityuniversitymajorindustry 独立字段。旧版名册 tags 字段及解析工具已经删除,地图和搜索不再从拼接字符串推断校友资料。

导入旧 CSV 前必须先拆分字段;城市为空的记录会计入未定位数量,不会显示在地图标记中。故事内容使用的 Story.tags 是另一套投稿分类字段,不受本次名册迁移影响。

6.4 写接口限流与异常日志

场景 限制
网站/微信登录 每 IP 5 次/分钟
注册 每 IP 5 次/分钟
邮件验证 1 次/分钟且 10 次/天
重发验证/找回密码 IP 5 次/分钟,邮箱 3 次/15 分钟
重置密码 每 IP 10 次/分钟
故事投稿 用户 10 次/小时,IP 30 次/小时
信息修正 每 IP 5 次/5 分钟
网站活动报名 用户与 IP 组合 3 次/30 秒
小程序活动报名 用户 20 次/小时,IP 50 次/小时
小程序身份认证 用户 5 次/小时,IP 20 次/小时
通用内容图片上传 管理员 IP 30 次/分钟
校友卡背景上传 管理员 IP 5 次/5 分钟

触发限流时,服务端输出 [security] rate_limit_denied 结构化日志,只记录业务类别、请求键哈希、后端类型和重试时间,不记录原始 IP、邮箱、用户 ID 或请求正文。

sudo journalctl -u alumni-site --since "1 hour ago" --no-pager \
  | grep '\[security\] rate_limit_denied'

同一类别与哈希在短时间持续出现,说明同一来源正在重复尝试。先核对 Nginx 访问日志的时间窗口,再决定临时封禁或调整限流,不要直接提高阈值。

6.5 事务批处理

关键写入路径使用 prisma.$transaction() 确保原子性:

CSV 导入/api/admin/alumni/import):

await prisma.$transaction(async (tx) => {
  for (const line of lines) {
    await upsertRosterEntry(tx, { name, ... });
  }
});
  • 所有行在一个事务中写入,获取单一数据库锁
  • 大幅减少 SQLITE_BUSY 风险(相比逐行独立事务)
  • 任一单行解析失败不影响整体事务继续

故事审核/api/admin/stories/[id]/review):

const updated = await prisma.$transaction(async (tx) => {
  const story = await tx.story.update({ ... });          // 1. 更新状态
  await tx.auditLog.create({ ... });                     // 2. 创建审计日志
  return story;
});
  • 状态更新 + 审计日志为原子操作
  • 绝不会出现"状态改了但没留下审计记录"的不一致情况

6.5 请求体大小限制

所有 API 端点的请求体都通过 readJsonBody<T>(req, maxBytes) 精确限制大小,防止内存耗尽攻击:

maxBytes 端点类型 原因
4096 认证类(登录/注册/验证/密码重置) 仅字段名和简短值
16384 (16KB) 管理类写入(新闻/活动/审核/内容块) 结构化文本字段
524288 (512KB) 站内故事投稿(/api/stories/api/admin/stories 长文纯文本投稿

如果请求体超过限制,返回 413 Payload Too Large 错误。


7. 脚本工具

脚本 用途 使用场景
npm run seed Prisma 种子填充(幂等) 初次填充白名单 + 故事基础数据
npm run seed-all 幂等种子脚本(白名单、故事、默认页面内容) 首次部署或补齐缺项;不播种虚构记忆展品
npm run create-admin 创建数据库管理员账号(交互式) 首次部署或新增管理员
npm run smoke 关键路径冒烟测试 验证健康检查、受保护路由、旧接口下线;配置 SMOKE_* 后额外验证管理员登录和后台 API
npm run fresh 清理构建产物后重新开发 遇到奇怪的缓存/构建问题
npm run update-list 构建校友列表文件 数据更新后重新生成静态文件
npm run normalize-identity-fields 清洗届别/班级历史后缀 PR #23 后生产执行一次,支持 -- --dry-run
npm run db:generate 仅生成 Prisma Client schema 变更后单独执行
npm run db:migrate:deploy 应用已提交 migration CI、全新环境和生产发布
npm run db:migrate:status 查看 migration 状态 发布前后检查
npm run db:push 直接同步 schema 仅限可丢弃本地实验库,生产禁止
npm run db:studio 打开 Prisma Studio 本地调试数据
scripts/gen_cert_numbers.js 批量生成证书编号 新增校友后统一编号
scripts/backup.sh 自动备份数据库与上传文件 配合 cron 定时执行

7.1 幂等种子(npm run seed

prisma/seed.ts 使用 findFirst + createOrUpdate 模式:

  • 白名单:按 姓名 + 届别 + 班级 + 邮箱 查重,存在则更新字段,不存在则创建
  • 故事:按 标题 + 作者 查重,存在则更新内容

npm run seed 按上述键设计为幂等,不会重复插入相同记录,但会更新既有行,因此不等于只读或无风险。该命令已与 npm run build 分离,必须在确认 DATABASE_URL 的目标后显式执行;生产执行前仍需备份。

7.2 身份字段清洗(normalize-identity-fields)

PR #23 后,届别和班级统一为纯数字存储:数据库保存 20251,展示层格式化为 2025届1班。历史数据如果仍有后缀,可通过脚本幂等清洗。

# 本地预览会改动多少行
npm run normalize-identity-fields -- --dry-run

# 本地正式执行
npm run normalize-identity-fields

生产执行顺序:

# 1. 必须先备份数据库和上传目录
sudo /var/www/alumni-site/app/scripts/backup.sh

# 2. 部署新版本后,先应用已提交 migration
cd /var/www/alumni-site/app
DATABASE_URL="file:/var/www/alumni-site/data/prod.db" npx prisma migrate deploy

# 3. 先 dry-run,再正式执行
DATABASE_URL="file:/var/www/alumni-site/data/prod.db" node scripts/normalize_identity_fields.js --dry-run
DATABASE_URL="file:/var/www/alumni-site/data/prod.db" node scripts/normalize_identity_fields.js

脚本会处理 UserWhitelistRosterAchievementAlumniCorrectionRequest 中的届别/班级字段;多次执行不会重复改动。本地开发仍可使用 npm run normalize-identity-fields

7.3 全量种子(npm run seed-all

执行顺序:

prisma/seed.ts  → seed_content_sections.ts

Prisma seed 负责当前结构的校友名册与故事数据,后续脚本补齐页面内容。两个脚本都通过 Prisma 访问迁移后的 schema;页面内容使用稳定 ID,只补齐缺失项,不覆盖后台已编辑内容。故事种子同样保留已有记录。旧的直接建表/清表脚本已删除,禁止恢复旧 schema 或在播种脚本中执行 DELETE

学校沿革、办学数据等事实性内容在正式发布前必须由运营人员逐条核实来源;预览阶段不得把测试新闻、活动或虚构校友故事写入正式数据库。

7.4 烟雾测试(npm run smoke

# 使用环境变量配置测试参数
SMOKE_BASE_URL=http://localhost:3000 \
SMOKE_USERNAME=admin \
SMOKE_PASSWORD=yourpassword \
npm run smoke

测试覆盖:健康检查、游客访问受保护页面/API 的拒绝行为、旧共享口令/旧 join API 下线、sitemap 暴露范围;配置 SMOKE_USERNAMESMOKE_PASSWORD 后,额外验证数据库管理员登录、后台统计 API 和登出。

7.5 证书编号管理(gen_cert_numbers.js)

电子校友证上的编号来自数据库 WhitelistRoster.certificateNo 字段。留空则回退显示 UUID。

node scripts/gen_cert_numbers.js

脚本逻辑:

  • 部分核心成员的编号置空,由管理员在后台手动填写
  • 其余成员按姓名排序生成 YC-2022-0001 格式的编号

两种方式修改编号:

  • 后台 → 校友名单 → 编辑 → 证书编号输入框
  • 数据库 → npx prisma studio → WhitelistRoster → certificateNo 列

7.6 燕中记忆管理

燕中记忆文化长廊使用数据库驱动,通过后台 /admin/memories 可视化维护。

记忆馆没有虚构的默认展品种子。首次上线后,由运营人员在后台依据已核实的真实校园素材创建展品;重复部署和 npm run seed-all 都不会改写记忆馆内容。

记忆展品数据结构MemoryItem 表):

  • title / subtitle — 展品标题和副标题
  • description — 描述文字
  • imagePath — 图片路径(/uploads/xxx.jpg
  • imageAlt — 图片无障碍说明
  • icon — 图标类型(camera/house/landmark/library/mountain/trees)
  • sortOrder — 显示排序

图片命名工具src/lib/memories.ts 提供 renameToCategoryPath() 在保存时将上传图片自动重命名为 {板块英文名}{排序号}.jpg


8. CSV 导入/导出规范

8.1 编码要求

  • 文件编码必须是 UTF-8(不是 GBK、不是 UTF-8 BOM)
  • 导出的文件使用 UTF-8 BOM(确保 Excel 正确识别中文)

8.2 表头格式

支持中文和英文两种表头:

中文表头 英文表头 说明
姓名 name 必填,最长 50 字符
届别 graduationClass 如"2025"(毕业年份),最长 50 字符
班级 className 如"3班",最长 64 字符
邮箱 email 选填,最长 254 字符,需含 @
联系方式 contact 选填(11 位手机号)
城市 city 独立城市字段
院校 / 毕业院校 / 大学 university 独立院校字段
专业 / 就读专业 major 独立专业字段
行业 / 从事行业 industry 独立行业字段

8.3 结构化校友字段

CSV 必须分别使用 cityuniversitymajorindustry 列。旧版把大学、专业和城市拼接在 tags 中的格式已经停止支持;导入旧数据前应先转换为独立列。

城市名称用于校友地图聚合,缺少 city 的记录不会根据其他文本字段推断位置。

8.4 城市名称格式

城市名不需要带"市"后缀(导入时自动去除)。支持的城市名称见 src/data/cityCoordinates.ts 中的 CITY_COORDS 映射表。不在映射表中的城市在地图上不会显示。

8.5 导入去重

姓名 + 届别 + 班级 + 邮箱 四字段去重。完全匹配时更新现有记录,不新增重复项。CSV 导入使用 prisma.$transaction() 事务批处理,确保锁开销最小。

8.6 导出安全

导出的 CSV 做了公式注入防护:以 =+-@ 开头的字段前自动加单引号前缀。

8.7 导入限制

  • 文件大小上限:2MB
  • 错误行上限:20 行(超过后跳过剩余行)
  • 文件编码必须是 UTF-8(不含 BOM)

9. 图片上传

9.1 支持的上传类型

上传入口 API 路由 用途
后台新闻/活动编辑页 /api/upload 新闻封面图、活动封面图
系统设置 /api/settings/card-bg/upload 校友纪念卡默认背景(16:9,Sharp 裁切)

校友在纪念卡页面选择的个人背景仅在浏览器本地读取并参与当前卡片生成,不写入服务器。

9.2 上传要求

  • 格式:PNG / JPG / WebP
  • 新闻/活动封面建议尺寸:1200×630
  • 校友卡默认背景:16:9 比例(2752×1548),服务端自动裁切
  • 文件大小限制由 next.config.mjs 中的 serverActions.bodySizeLimit 控制

9.3 上传目录

环境 路径
本地开发 public/uploads/,目录不入库,首次上传时自动创建
生产环境 /var/www/alumni-site/uploads/,通过 UPLOAD_DIR 指定,并由 Nginx /uploads/ 对外服务

/api/upload 会调用图片管道自动 mkdir -p 目标目录,因此用户删除本地 public/uploads/ 后不需要手动恢复;下一次后台上传会自动创建。生产环境仍建议提前创建目录并确认 www-data 有写权限。


10. 生产运维

10.1 服务管理

# 查看服务状态
sudo systemctl status alumni-site

# 重启服务
sudo systemctl restart alumni-site

# 查看实时日志
sudo journalctl -u alumni-site -f

# 停止/启动
sudo systemctl stop alumni-site
sudo systemctl start alumni-site

10.2 日常检查清单

  • 站点首页正常访问
  • 管理员能正常登录
  • 校友地图正常加载(含 Redis 缓存命中)
  • 数据库文件大小正常(未异常增长)
  • 磁盘空间充足(df -h
  • 备份文件在有效期内
  • Upstash Redis 连接正常(如已配置)

11. 注意事项

  • 不要用本地 dev.db 覆盖线上 prod.db
  • 不要提交 .env.env.local.env.productioncredentials.local.json.claude/.agents/*.dbpublic/uploads/backups/ 到 git
  • 不要在服务器上直接编辑业务代码
  • 构建和部署必须在 WSL 或 Linux 原生文件系统中执行(Windows 下 next build 不完全兼容)
  • 不要使用 output: "export" 静态部署(项目依赖 API 路由、数据库、上传等动态功能)
  • 所有 /api/admin/* 接口必须经过 requireAdmin() 保护
  • 认证 API 默认走限流(注册/登录/邮箱验证/密码重置等)
  • sessionVersion 在修改密码/停用账号/强制退出时递增,旧 token 立即失效
  • 修改凭据后必须重启服务才能生效
  • 直接操作生产数据库前必须先备份
  • CSV 导入使用事务批处理,大数据量导入建议分组执行(每次不超过 500 行)