Управление пользователями
VoxKey предоставляет два способа управления пользователями: Админ-панель (Filament UI) и Management API (REST).
Админ-панель
Откройте админ-панель по адресу /admin. Перейдите к realm и откройте секцию Users.
Список пользователей
- Поиск по email, имени или ID
- Фильтрация по статусу блокировки
- Просмотр подключённых провайдеров (соцсети, passkeys)
Детали пользователя
Профиль каждого пользователя содержит:
- Основная информация -- email, имя, аватар, телефон
- Идентификации -- подключённые провайдеры (Google, GitHub и т.д.)
- Роли -- назначенные роли realm
- Сессии -- активные сессии с IP и user agent
- MFA -- подключённые факторы TOTP и WebAuthn
Действия с пользователями
Из админ-панели можно:
- Создавать пользователей с email/паролем
- Обновлять поля профиля
- Сбрасывать пароль
- Блокировать или разблокировать пользователя
- Назначать или отзывать роли
- Удалять аккаунт пользователя
Management API
Для программного управления пользователями используйте REST API:
# Список пользователей
curl https://your-domain.com/api/v1/{realmUUID}/users \
-H "Authorization: Bearer {token}"
# Создание пользователя
curl -X POST https://your-domain.com/api/v1/{realmUUID}/users \
-H "Authorization: Bearer {token}" \
-H "Content-Type: application/json" \
-d '{"email": "jane@example.com", "name": "Jane", "password": "secret123"}'
# Блокировка пользователя
curl -X PATCH https://your-domain.com/api/v1/{realmUUID}/users/{id}/is-suspended \
-H "Authorization: Bearer {token}" \
-H "Content-Type: application/json" \
-d '{"is_suspended": true}'
Для аутентификации нужен M2M-токен со скоупами users:read / users:write. Полный список эндпоинтов см. в разделе Management API.
Жизненный цикл пользователя
- Регистрация -- пользователь регистрируется через провайдер (email/пароль, соцсеть, passkey)
- Верификация email -- если требуется настройками realm, отправляется одноразовый код
- Заполнение профиля -- если realm требует дополнительные поля (имя, телефон)
- Подключение MFA -- если политика MFA realm -- Required или Skippable
- Активен -- пользователь может аутентифицироваться и получать токены
- Заблокирован -- администратор блокирует пользователя; все новые запросы токенов отклоняются
- Удалён -- данные пользователя удалены из realm