使用文档
私有部署

服务配置与多用户

理解 password-xl.toml、工作目录优先级和用户数据隔离

工作目录的优先级

工作目录按以下优先级确定,后者覆盖前者:

  1. 默认 /password-xl-service
  2. 非空环境变量 DATA_DIR
  3. 启动参数 --work-path=绝对路径

Docker 推荐保留默认目录,把宿主机目录挂载到 /password-xl-service。仅设置 DATA_DIR 不会自动把容器目录持久化到宿主机

程序首先找 工作目录/password-xl.toml。找不到时还有历史兼容查找位置:当前目录、/data/password-xl.toml/password-xl.toml/password-xl-service/password-xl.toml。请检查日志中实际读取的配置文件路径,避免编辑错文件

多用户 TOML

[[user]]
username = "alice"
password = "替换为-alice-的独立强密码"

[[user]]
username = "bob"
password = "替换为-bob-的独立强密码"

每个用户名必须唯一,建议使用简单字母、数字和短横线;不要包含斜杠、路径片段或特殊控制字符。配置保存后重启服务

各用户的密码数据位于 工作目录/password-xl-data/用户名/。每人创建自己的主密码。服务管理员能够读取宿主目录中的文件,多用户配置不等于密码共享或企业权限管理系统

改密码和改用户名不同

修改 password 后重启会改变服务登录凭据;不会重新加密已有密码库。改变 username 可能让服务指向另一个数据目录,表现为空库。需要改名时,先完整备份,停止服务,核对目录映射后再迁移,不要在线直接移动正在写入的数据

配置与凭据的保存

TOML 中的服务密码以可读文本保存。限制文件访问权限,不要提交到 Git、截图或公开备份。密码库主密码、云存储凭据和服务密码分别保管

云存储凭据更换不通过这个 TOML 完成,应在对应客户端的登录配置中操作。具体见存储配置