Skip to content

系统属性配置表

本文档列出了 Next Terminal 系统中所有可通过命令行工具管理的配置项,表名称为 property

小提示:如果你把配置改坏了,又不想手动进数据库更改配置,可以把 property 表整个删除,然后重启系统,会重置为安装时的配置。

邮件服务配置

配置项键名说明类型
mail-enabled是否开启邮件服务string
mail-use-ssl是否使用SSLstring
mail-host邮件服务器地址string
mail-port邮件服务器端口string
mail-username邮件服务账号string
mail-password邮件服务密码string
mail-insecure-skip-verify是否跳过SSL验证string
mail-from邮件发送者string

登录安全配置

登录锁定

配置项键名说明类型
login-lock-enabled是否开启登录锁定string
login-lock-failed-duration登录失败统计时长string
login-lock-failed-times登录失败次数阈值string
login-lock-account-duration账户锁定时长string
login-lock-ip-durationIP锁定时长string

登录认证

配置项键名说明类型
login-captcha-enabled是否开启登录验证码string
login-force-totp-enabled是否开启强制双因素认证string
password-strength-type密码强度类型string
password-strength-policy密码强度策略string
login-session-duration登录会话有效时长(单位:分钟)string
login-session-count-custom自定义登录会话有效个数string
login-session-count-limit登录会话有效个数string
password-expiration-period密码有效期限string
disable-password-login禁用密码登录string

访问安全

配置项键名说明类型
access-require-mfa访问资产必须进行多因素认证string
access-mfa-expires-at多因素认证过期时间string
security-level安全等级string
user-client-cert-valid-days用户客户端证书有效期(天)string
access-max-idle-second访问最大空闲时间,-1 代表无需限制(单位:秒)string

SSH 服务器配置

配置项键名说明类型
ssh-server-enabled是否开启SSH服务器string
ssh-server-addrSSH服务器监听地址string
ssh-server-private-keySSH服务器私钥string
ssh-server-private-key-existsSSH服务器私钥是否存在string
ssh-server-port-forwarding-enabled是否允许建立隧道进行端口转发string
ssh-server-port-forwarding-host-port允许转发的IP和端口string
ssh-server-disable-password-auth是否禁用密码认证string

数据库代理配置

配置项键名说明类型
db-proxy-enabled是否开启数据库代理string
db-proxy-addr数据库代理地址string
db-proxy-block-dml是否阻止DML操作string

录屏和日志配置

配置项键名说明类型
recording-enabled是否开启录屏string
session-saved-limit-days会话保存限制天数string
login-log-saved-limit-days登录日志保存限制天数string
cron-log-saved-limit-days定时任务日志保存限制天数string
access-log-saved-limit-days访问日志保存限制天数string
db-sql-log-saved-limit-days数据库SQL日志保存限制天数string

系统信息配置

配置项键名说明类型
system-name系统名称string
system-logo系统Logostring
system-copyright系统版权string
system-icp系统备案信息string
version系统版本string

水印配置

配置项键名说明类型
watermark-enabled是否开启水印string
watermark-content水印内容string
watermark-content-asset-username水印使用资产账户string
watermark-content-user-account水印使用当前操作者账户string
watermark-font-color水印颜色string
watermark-font-size水印字体大小string

LDAP 配置

配置项键名说明类型
ldap-enabled是否开启LDAPstring
ldap-urlLDAP服务器地址string
ldap-userLDAP管理员账号string
ldap-passwordLDAP管理员密码string
ldap-base-dnLDAP基础DNstring
ldap-user-search-size-limitLDAP用户搜索大小限制string
ldap-user-search-filterLDAP用户搜索过滤器string
ldap-user-property-mappingLDAP用户属性映射string

用户配置

配置项键名说明类型
user-default-storage-size用户默认存储空间大小(单位:Byte)string

代理网关配置

配置项键名说明类型
agent-gateway-endpoint代理网关端点string

分组配置

配置项键名说明类型
asset-group-tree资产分组string
website-group-tree网站分组string

IP 配置

配置项键名说明类型
ip-extractorIP提取器string
ip-trust-listIP信任列表string

通行密钥配置

配置项键名说明类型
passkey-enabled是否启用通行密钥string
passkey-domain通行密钥域名string
passkey-origins通行密钥来源地址string

企业微信配置

配置项键名说明类型
wechat-work-enabled是否启用企业微信登录string
wechat-work-corp-id企业微信企业IDstring
wechat-work-agent-id企业微信应用IDstring
wechat-work-secret企业微信应用Secretstring
wechat-work-redirect-uri企业微信回调地址string
wechat-work-department企业微信默认部门string

OIDC 客户端配置

配置项键名说明类型
oidc-enabled是否启用OIDC登录string
oidc-issuerOIDC发行者URLstring
oidc-client-idOIDC客户端IDstring
oidc-client-secretOIDC客户端密钥string
oidc-redirect-uriOIDC回调地址string
oidc-scopesOIDC权限范围string
oidc-departmentOIDC用户默认所在部门string

OIDC Server 配置

配置项键名说明类型
oidc-server-enabled是否启用OIDC Serverstring
oidc-server-issuerOIDC Server Issuer URLstring
oidc-server-signing-keyOIDC Server JWT签名密钥(RS256私钥)string
oidc-server-hmac-secretOIDC Server HMAC签名密钥(32字节)string
oidc-server-access-token-ttlAccess Token过期时间(秒)string
oidc-server-refresh-token-ttlRefresh Token过期时间(秒)string
oidc-server-id-token-ttlID Token过期时间(秒)string
oidc-server-auth-code-ttlAuthorization Code过期时间(秒)string

LLM 配置

配置项键名说明类型
llm-enabled是否启用LLMstring
llm-api-keyLLM API密钥string
llm-base-urlLLM API基础地址string
llm-modelLLM模型名称string
llm-temperatureLLM温度参数string
llm-max-tokensLLM最大token数量string
llm-proxy-urlLLM代理URLstring
llm-shell-promptShell助手提示词string
llm-shell-enabled是否启用Shell助手string
llm-audit-prompt审计助手提示词string
llm-audit-enabled是否启用审计助手string