私有部署
服务配置与多用户
理解 password-xl.toml、工作目录优先级和用户数据隔离
工作目录的优先级
工作目录按以下优先级确定,后者覆盖前者:
- 默认
/password-xl-service - 非空环境变量
DATA_DIR - 启动参数
--work-path=绝对路径
Docker 推荐保留默认目录,把宿主机目录挂载到 /password-xl-service。仅设置 DATA_DIR 不会自动把容器目录持久化到宿主机
程序首先找 工作目录/password-xl.toml。找不到时还有历史兼容查找位置:当前目录、/data/password-xl.toml、/password-xl.toml、/password-xl-service/password-xl.toml。请检查日志中实际读取的配置文件路径,避免编辑错文件
多用户 TOML
[[user]]
username = "alice"
password = "替换为-alice-的独立强密码"
[[user]]
username = "bob"
password = "替换为-bob-的独立强密码"每个用户名必须唯一,建议使用简单字母、数字和短横线;不要包含斜杠、路径片段或特殊控制字符。配置保存后重启服务
各用户的密码数据位于 工作目录/password-xl-data/用户名/。每人创建自己的主密码。服务管理员能够读取宿主目录中的文件,多用户配置不等于密码共享或企业权限管理系统
改密码和改用户名不同
修改 password 后重启会改变服务登录凭据;不会重新加密已有密码库。改变 username 可能让服务指向另一个数据目录,表现为空库。需要改名时,先完整备份,停止服务,核对目录映射后再迁移,不要在线直接移动正在写入的数据
配置与凭据的保存
TOML 中的服务密码以可读文本保存。限制文件访问权限,不要提交到 Git、截图或公开备份。密码库主密码、云存储凭据和服务密码分别保管
云存储凭据更换不通过这个 TOML 完成,应在对应客户端的登录配置中操作。具体见存储配置