站点设置、安全与通知
通过站点级配置统一定义平台名称、安全规则、通知出口和审计保留策略。
功能概述
站点设置用于定义整个平台共用的基础规则。
这类设置一旦修改,通常会影响所有用户和所有团队。

适用场景
适合:
- 平台首次上线前的基础配置
- 调整注册、安全和会话规则
- 配置通知、审计和站点展示信息
前置条件
修改前建议先确认:
- 当前策略是否已有用户在使用
- 是否有回退方案
- 相关通知、邮件或 SSO 配置是否已准备好
操作步骤
第 1 步:先配置站点基础信息
通常包括:
- 站点名称
- 描述
- URL
- 图标
- 默认语言
这部分决定平台对外呈现方式。
第 2 步:再配置注册与安全策略
重点关注:
- 是否允许注册
- 是否需要审批
- 邮箱验证
- 密码策略
- 会话超时
- 登录失败限制

第 3 步:配置通知与邮件能力
如果需要密码找回、告警或审批通知,应同步配置:
- SMTP
- 站内通知
- IM 或 Webhook 渠道
第 4 步:最后配置存储和审计保留规则
重点确认:
- 审计保留时间
- 归档策略
- 告警阈值
结果验证
站点级配置完成后,建议确认:
- 前台登录和注册行为符合新规则
- 通知和邮件链路可用
- 安全策略不会误伤正常用户登录
价值说明
站点设置的价值是把平台规则标准化,避免每个团队各自形成不同口径。
注意事项
- 修改安全策略前应先评估对现有用户的影响
- 邮件和通知未验证前,不建议依赖找回密码和审批流程
- 审计保留时间过短会影响后续问题追踪