Перейти к основному содержимому

Управление пользователями

VoxKey предоставляет два способа управления пользователями: Админ-панель (Filament UI) и Management API (REST).

Админ-панель

Откройте админ-панель по адресу /admin. Перейдите к realm и откройте секцию Users.

Список пользователей

  • Поиск по email, имени или ID
  • Фильтрация по статусу блокировки
  • Просмотр подключённых провайдеров (соцсети, passkeys)

Детали пользователя

Профиль каждого пользователя содержит:

  • Основная информация -- email, имя, аватар, телефон
  • Идентификации -- подключённые провайдеры (Google, GitHub и т.д.)
  • Роли -- назначенные роли realm
  • Сессии -- активные сессии с IP и user agent
  • MFA -- подключённые факторы TOTP и WebAuthn

Действия с пользователями

Из админ-панели можно:

  • Создавать пользователей с email/паролем
  • Обновлять поля профиля
  • Сбрасывать пароль
  • Блокировать или разблокировать пользователя
  • Назначать или отзывать роли
  • Удалять аккаунт пользователя

Management API

Для программного управления пользователями используйте REST API:

# Список пользователей
curl https://your-domain.com/api/v1/{realmUUID}/users \
-H "Authorization: Bearer {token}"

# Создание пользователя
curl -X POST https://your-domain.com/api/v1/{realmUUID}/users \
-H "Authorization: Bearer {token}" \
-H "Content-Type: application/json" \
-d '{"email": "jane@example.com", "name": "Jane", "password": "secret123"}'

# Блокировка пользователя
curl -X PATCH https://your-domain.com/api/v1/{realmUUID}/users/{id}/is-suspended \
-H "Authorization: Bearer {token}" \
-H "Content-Type: application/json" \
-d '{"is_suspended": true}'

Для аутентификации нужен M2M-токен со скоупами users:read / users:write. Полный список эндпоинтов см. в разделе Management API.

Жизненный цикл пользователя

  1. Регистрация -- пользователь регистрируется через провайдер (email/пароль, соцсеть, passkey)
  2. Верификация email -- если требуется настройками realm, отправляется одноразовый код
  3. Заполнение профиля -- если realm требует дополнительные поля (имя, телефон)
  4. Подключение MFA -- если политика MFA realm -- Required или Skippable
  5. Активен -- пользователь может аутентифицироваться и получать токены
  6. Заблокирован -- администратор блокирует пользователя; все новые запросы токенов отклоняются
  7. Удалён -- данные пользователя удалены из realm