目标
了解 PawSQL Web、IDE、MCP 和 API 的认证方式,安全管理账号、密码和访问令牌。准备工作
- 已拥有 PawSQL 账号或管理员发放的凭据;
- 知晓所连接 PawSQL 环境的服务地址。
认证与授权的区别
当用户可以登录但看不到菜单、项目或工作空间时,通常需要检查授权,而不是重新设置密码。
不同入口的认证方式
登录 Web 控制台
1
打开可信服务地址
确认域名、HTTPS 和证书正常,避免通过来源不明的链接登录。
2
完成身份验证
使用平台显示的登录方式。启用企业统一身份认证时,遵循组织要求。
3
确认工作范围
登录后检查账号、组织和项目,确认当前身份与预期一致。
4
检查权限
查看所需菜单和工作空间是否可见;缺少权限时联系管理员授权。
使用访问令牌
创建令牌时建议:- 为 IDE、MCP、CI/CD 和临时测试分别创建令牌;
- 使用能够识别用途的令牌名称;
- 只授予任务所需的权限范围;
- 设置合理有效期,并建立轮换计划;
- 创建后立即保存到密码管理器、系统密钥链或平台密钥库;
- 不再使用时及时吊销。
客户端凭据配置
优先级建议如下:- 客户端或操作系统提供的安全凭据存储;
- CI/CD 平台的加密变量或密钥管理;
- 权限受限且不进入版本控制的环境配置;
- 避免使用命令行明文参数,因为它可能进入终端历史或进程信息。
账号安全
- 每位用户使用独立账号,不共享管理员账号。
- 使用组织支持的强身份验证方式。
- 定期检查高权限账号、长期未使用账号和活动令牌。
- 离职、转岗或项目结束后及时回收权限和吊销令牌。
- 发现凭据可能泄露时,立即吊销并创建新凭据,同时检查相关审计日志。