List users
users.read
返回当前 actor 可见的用户列表。superAdmin 和 API key 可见全部;admin 只能看到 user。
Get user
users.read
Create user
users.create
Request body
用户名。
初始密码。
角色。当前有效值是
admin 或 user;superAdmin 不能通过该接口创建。是否启用,默认
true。可选的显式权限列表,例如
assets.read、users.managePermissions。约束
superAdmin只能 bootstrap 创建admin只能创建user- API key 作为机器管理员可绕过角色层级限制
Update user
users.update
可更新用户名、角色和启用状态,但仍受角色层级限制。
Set user status
users.disable
Request body
约束
superAdmin不能被禁用- 非 API key 登录用户不能禁用自己
Reset user password
users.update
成功返回 204 No Content。
Update user permissions
users.managePermissions