CONTROL PLANE
OpenIM 控制中心
统一查看节点、服务、线路、告警和受限运维任务。
平台总览
平台统计
服务运行状态
按节点上报的 OpenIM 服务健康结果。
近期告警
异常会由节点心跳自动生成和恢复。
节点管理
登记节点、查看最后心跳、组件连通和主机资源;轮换节点代理令牌。
| 名称 | 区域 | 角色 | 最近心跳 | 状态 | 操作 |
|---|
节点健康
服务状态
线路健康
当前主机资源
代理仅上报 CPU、负载、内存和根分区汇总,不读取业务数据或进程参数。
近 7 天健康汇总
按 UTC 小时保存该小时内的健康峰值。
| 小时(UTC) | 心跳样本 | 服务异常 | 线路异常 |
|---|
近 7 天资源峰值
按 UTC 小时汇总资源使用峰值。
| 小时(UTC) | 心跳样本 | CPU 峰值 | 内存峰值 | 根分区峰值 | 负载峰值 |
|---|
服务状态
控制面汇总每个节点最后一次心跳中的服务结果。
| 节点 | 服务 | 状态 | 延迟 | 最后心跳 | 操作 |
|---|
服务健康趋势
按 UTC 小时聚合真实节点心跳,延迟显示该小时峰值。
| 小时(UTC) | 心跳样本 | 异常样本 | 最大延迟 |
|---|
平台用户
查询在线状态、终端和全局收消息策略;具备对应权限的角色可维护公开资料、会话和收消息策略,不暴露 OpenIM 管理令牌、连接 ID 或用户令牌。
| 用户 ID | 昵称 | 账号 | 在线 | 在线终端 | 收消息策略 | 性别 | 注册时间 | 操作 |
|---|
用户所属群组
仅查询该用户在 OpenIM 中已加入的群组,不会改变成员关系或入群审核状态。
| 群组 ID | 群名称 | 群主 | 成员数 | 入群方式 | 创建时间 |
|---|
产品账号激活码
激活码必须预绑定既有 OpenIM 用户、产品账号与昵称。原始激活码只显示一次,数据库与审计不保存明文;兑换只建立独立产品密码,不创建、迁移或核验 OpenIM 身份。
| 编号 | 产品账号 | OpenIM 用户 | 昵称 | 状态 | 失效时间 | 使用者 | 使用时间 | 签发人 | 签发时间 | 更新时间 | 操作 |
|---|
产品密码重置
仅限独立产品账号。操作员完成独立身份核验后签发 15 分钟一次性重置码;原始重置码只显示一次,数据库和审计不保存明文。当前不含短信、邮件或第三方身份通知通道。
| 编号 | 账号 | 用户 ID | 状态 | 失效时间 | 签发人 | 签发时间 | 处理时间 | 操作 |
|---|
系统通知账号
维护 OpenIM 官方系统通知账号的公开资料。账号仅用于系统通知身份,不暴露令牌或普通用户会话。
| 用户 ID | 昵称 | 头像 | 账号级别 | 操作 |
|---|
好友与黑名单
按 OpenIM 用户 ID 查询其好友和黑名单;关系变更直接写入 OpenIM,且会记录控制台审计。
好友关系
| 好友用户 ID | 昵称 | 备注 | 来源 | 置顶 | 建立时间 | 操作 |
|---|
黑名单
| 黑名单用户 ID | 昵称 | 来源 | 加入时间 | 操作 |
|---|
好友申请审核
按用户查询收到或发出的 OpenIM 好友申请;只有收到且未处理的申请可在此通过或拒绝,处理会直接改变 OpenIM 关系状态并写入审计。
| 发起人 | 接收人 | 申请说明 | 申请时间 | 状态 | 处理说明 | 处理时间 | 操作 |
|---|
用户注册统计
从 OpenIM 用户资料统计注册总量、范围前存量、逐日新增和区间累计;按 UTC 自然日查询,最长 31 天。
| 日期(UTC) | 新增注册 | 区间累计 |
|---|
登录终端记录
接收 OpenIM 上线、下线和被踢下线回调后生成历史。只显示平台和不可逆会话编号,不保存原始连接 ID 或操作 ID;按 UTC 自然日查询,最长 31 天。
| 日期(UTC) | 上线 | 下线 | 被踢下线 |
|---|
| 事件 | 平台 | 平台 ID | 前后台 | 会话编号 | 发生时间 | 接收时间 |
|---|
用户活跃统计
统计指定日期内实际发送过消息的用户、消息数和发送排行;不是在线快照、登录统计或登录日志。按 UTC 自然日查询,最长 31 天。
| 日期(UTC) | 发送消息 |
|---|
| 用户 ID | 昵称 | 发送消息 |
|---|
消息管理
按发送人、接收人或日期检索已持久化消息。消息检索仅管理员可用,所有查询写入审计;具备撤回权限时可逻辑撤回检索到的单聊消息。
至少填写一个检索条件,避免全库扫描。
| 时间 | 发送人 | 接收方 | 会话 | 类型 | 内容 | 状态 | 操作 |
|---|
群聊记录
按群 ID、发送人或日期检索群聊持久化消息;不允许只按群聊类型扫描全部历史记录。具备撤回权限时,可对检索结果中的单条群消息执行逻辑撤回。
至少填写群 ID、发送人或日期中的一项。
| 时间 | 群组 | 发送人 | 类型 | 内容 | 状态 | 操作 |
|---|
群组活跃统计
从 OpenIM 已持久化群消息和群资料统计新增群、活跃群、消息量和群排行;按 UTC 自然日查询,最长 31 天。
| 日期(UTC) | 新增群组 | 群聊消息数 |
|---|
| 群 ID | 群名称 | 群聊消息数 |
|---|
群申请审核
可按群 ID 与申请人精确查询、按申请用户读取其发出的分页记录,或按一名群主管理员读取其实际管理群的分页申请队列。通过会将申请人加入指定群组,拒绝仅更新申请状态;每次审核写入操作审计。
申请用户记录仅查询该用户发出的申请;管理员队列由 OpenIM 自动限定为该用户实际管理的群;精确查询必须同时输入群 ID 和申请人 ID。
| 群组 | 申请人 | 申请说明 | 申请时间 | 状态 | 审核说明 | 操作 |
|---|
消息通知
发布的通知通过独立客户端接口返回;草稿和已撤回内容不会暴露给客户端。
| 标题 | 内容 | 状态 | 发布时间 | 更新时间 | 操作 |
|---|
群聊举报
记录管理员手工登记的举报案件并审核。匿名互联网提交不进入控制台;实际群治理请使用群组管理的禁言、移除操作。
| 举报对象 | 举报人 | 举报原因 | 补充说明 | 状态 | 处置说明 | 更新时间 | 操作 |
|---|
单聊举报
记录管理员手工登记的举报案件并审核。匿名互联网提交不进入控制台;涉及群成员时请使用已验证的群组治理操作。
| 举报对象 | 举报人 | 举报原因 | 补充说明 | 状态 | 处置说明 | 更新时间 | 操作 |
|---|
客户端与社区内容举报
只显示已登录用户使用短时用途令牌提交的 IM 和社区内容案件。社区圈子、文章、相册和图片由服务端保存最小对象快照;不保存文章正文、图片对象键、SHA、附件、设备令牌或原始安装标识。
| 举报对象 | 举报人 | 举报原因 | 目标快照 | 状态 | 处置说明 | 更新时间 | 操作 |
|---|
客户端举报申诉
仅显示原举报人针对已处理或已驳回案件提交的复审请求。申诉只保存案件 ID 和理由;审核申诉不会自动修改原案件的状态或处置说明。
| 原案件 | 申诉人 | 申诉理由 | 状态 | 复审说明 | 更新时间 | 操作 |
|---|
发现管理
发布的 HTTPS 入口按排序返回给客户端;草稿和已撤回入口不会暴露给客户端。
| 名称 | 图标 | 跳转地址 | 排序 | 状态 | 更新时间 | 操作 |
|---|
城市、圈子与文章审核
仅维护独立社区内容控制面。操作员文章由后台起草、提交与审核;成员文本投稿使用独立默认关闭的功能策略和用途令牌。投稿接口没有图片、附件、外部 URL、位置、独立联系方式、身份材料或支付字段,正文也不得作为私密联系方式或身份材料的提交渠道;审核通过后才会进入已发布内容读取范围。
| 城市 | 编码 | 状态 | 排序 | 更新时间 | 操作 |
|---|
| 城市 | 圈子 | 简介 | 状态 | 更新时间 | 操作 |
|---|
文章审核队列
草稿或驳回文章可编辑后重新提交;待审核文章只能由具有审核权限的操作员发布或驳回;已发布文章只能撤回。
| 城市 / 圈子 | 标题与摘要 | 状态 | 审核说明 | 提交/审核时间 | 更新时间 | 操作 |
|---|
成员文本投稿审核
成员只能提交到已启用圈子的有限文本。待审核可发布或驳回;已发布成员文章只能填写原因后撤回。操作员审核记录与成员提交审计独立保留。
| 城市 / 圈子 | 成员 | 标题与摘要 | 状态 | 审核 / 撤回说明 | 处理时间 | 操作 |
|---|
相册与图片审核
仅登记操作员维护的独立图片元数据和审核状态,不提供二进制上传、图片预览、外部 URL、聊天附件、公开相册或客户端投稿入口。
| 城市 / 圈子 | 相册 | 简介 | 状态 | 更新时间 | 操作 |
|---|
图片审核队列
对象键、类型、大小和 SHA-256 仅用于后台核对。草稿或驳回图片可编辑后提交,待审图片由审核员通过或驳回,已通过图片只能撤回。
| 相册 / 图片对象键 | 类型与大小 | 状态 | 替代说明 | 审核说明 | 更新时间 | 操作 |
|---|
企业、职位与简历
仅维护独立招聘基础台账:企业、职位、最小简历资料和非资金化申请状态。不验证企业主体或候选人身份,不保存联系方式、附件、简历正文、订单、薪资、佣金、保证金、发票或任何支付数据。
招聘企业
只有启用企业下的草稿职位可以发布。
| 企业 | 编码 | 简介 | 状态 | 更新时间 | 操作 |
|---|
职位
草稿可编辑;发布后只可关闭。关闭职位不会删除既有申请。
| 企业 | 职位 | 地点 / 类型 | 简介 | 状态 | 更新时间 | 操作 |
|---|
最小简历资料
只保存 OpenIM 用户引用、职业标签和粗粒度经验级别,不保存联系方式、附件或简历正文。
| OpenIM 用户 ID | 职业标签 | 经验级别 | 状态 | 更新时间 | 操作 |
|---|
后台登记申请
仅登记已发布职位和启用最小简历的申请。该状态不表示录用、合同、薪资或任何交易。
| 企业 / 职位 | 候选人引用 | 状态 | 登记时间 | 更新时间 | 操作 |
|---|
成员自主投递
成员仅可选择已发布职位;服务端从本人有效最小资料生成快照。该独立台账不含联系方式、附件、薪资、合同、订单或支付数据。
| 企业 / 职位 | 成员与资料快照 | 状态 | 投递时间 | 更新时间 | 操作 |
|---|
APP版本
客户端按平台读取构建号最高的已发布版本;发布版本必须提供 HTTPS 下载地址。
| 平台 | 版本 | 构建号 | 更新方式 | 下载地址 | 状态 | 发布时间 | 操作 |
|---|
全国宵禁
策略使用 Asia/Shanghai 时区。已启用时,客户端应在开始至结束时间窗口内限制指定功能。
Android 实名策略
默认关闭且不保存姓名、手机号、证件号、图片、住址或验证码;供应商未配置时禁止强制模式。
第三方账号与手机号绑定策略
默认关闭。只允许服务端授权码回调、强制手机号绑定及冲突拒绝;不保存 OAuth 密钥、令牌、手机号或第三方资料。
实名资料审核
仅登记掩码姓名、掩码手机号、证件类型、末四位和受限供应商引用;不保存完整身份材料、图片、地址或验证码。供应商未配置时,审核结果不触发登录强制。
| 用户 | 掩码资料 | 供应商引用 | 状态 | 审核说明 | 更新时间 | 操作 |
|---|
群组管理
创建普通 OpenIM 群、查询和维护群资料与成员;高风险群解散需独立权限和二次输入群 ID 确认,所有变更写入操作审计。
| 群 ID | 群名称 | 群主 | 成员数 | 状态 | 创建时间 | 操作 |
|---|
群成员
-
| 用户 ID | 昵称 | 角色 | 加入时间 | 禁言截止 | 操作 |
|---|
群组治理记录
仅显示本控制台已执行并审计的建群、群资料、成员与解散操作。
| 时间 | 操作 | 对象 | 操作员 | 说明 |
|---|
线路目录
维护控制面中的全局线路清单;企业接入配置仍由企业后台负责。
| 名称 | 节点 | 协议 | 端点 | 优先级 | 权重 | 状态 | 操作 |
|---|
线路健康
由节点代理上报实际连通状态和延迟,不以线路目录代替健康结果。
| 节点 | 名称 | 协议 | 端点 | 状态 | 延迟 | 检查时间 | 操作 |
|---|
线路健康趋势
按 UTC 小时聚合真实节点心跳,延迟显示该小时峰值。
| 小时(UTC) | 协议 | 端点 | 心跳样本 | 异常样本 | 最大延迟 |
|---|
线路发布与回滚
发布生成不可变快照;回滚会创建一条新的回滚快照,保留完整审计链。
| 版本 | 动作 | 来源版本 | 线路数 | 操作员 | 发布时间 | 操作 |
|---|
告警中心
节点心跳超时、服务异常和线路异常会进入此处。确认表示已由运维人员知悉,不会掩盖或恢复底层异常;恢复后保留记录。
| 级别 | 内容 | 节点 | 状态 | 确认 | 首次发生 | 更新时间 | 操作 |
|---|
运维任务
只允许创建已审核的诊断采集任务,不提供任意远程命令执行。仅未被节点领取的排队任务可取消。
| 任务 | 节点 | 类型 | 状态 | 尝试 | 创建人 | 创建时间 | 结果 | 操作 |
|---|
操作审计
节点、线路、发布、回滚和运维任务操作均写入不可变审计记录。
| 时间 | 主体 | 动作 | 目标 | 详情 |
|---|
后台用户管理
账号必须分配到一个启用中的角色。密码只在创建或重置时提交,不会再次显示。
| 账号 | 角色 | 状态 | 创建时间 | 操作 |
|---|
角色权限管理
角色权限在服务端实时校验。超级管理员是内置保护角色,不能停用或降权。
| 角色 | 说明 | 权限 | 状态 | 更新时间 | 操作 |
|---|
后台菜单管理
控制已实现模块的菜单可见性和排序;关闭菜单不会绕过任何服务端权限校验。
| 菜单 | 分组 | 所需权限 | 显示 | 排序 | 更新时间 | 操作 |
|---|
系统参数配置
仅维护已接入控制服务的会话、节点心跳和诊断任务租约参数。每个参数都有服务端范围校验,保存后在后续相关请求中生效。
| 参数 | 当前值 | 说明 | 允许范围 | 最后修改人 | 更新时间 | 操作 |
|---|
系统入口台账
集中记录 OpenIM 相关网址、登录账号和密码登记状态。密码只保存在统一受限凭据库,绝不写入网页、源码、浏览器存储或审计日志。
| 系统 | 网址 | 用途 | 登录账号 | 密码状态 | 凭据引用 | 操作 |
|---|---|---|---|---|---|---|
| OpenIM 开发中心 | https://kf.tawfhhkkp.vip/ | 开发进度、网址审核与验收状态 | 无需登录 | 无需密码 | - | 打开 |
| OpenIM 原生管理端 | https://openimht.tawfhhkkp.vip/ | 官方 OpenIM Admin 管理界面 | chatAdmin | 已登记 | qmt-openim-chat-admin-bootstrap.password | 打开 |
| OpenIM 控制中心 | https://openimht.tawfhhkkp.vip/admin/ | 节点、线路、用户与后台运维 | qmtcontroladmin | 已登记 | qmt-openim-v3-test-control-bootstrap.password | 打开 |
密码取用规则
需要密码时,按“凭据引用”从统一受限凭据库授权取用。这里不提供明文显示或复制,避免后台静态资源、浏览器缓存、截图和日志泄露密码。
系统数据字典
诊断任务类型只允许使用该受控字典中已启用的内置项;停用会阻止创建新任务,不会中断已领取任务。
| 分类 | 字典值 | 显示名称 | 说明 | 状态 | 排序 | 更新时间 | 操作 |
|---|
后台登录日志
记录控制台成功登录、账号密码失败和 IP 拦截结果;不保存密码或会话令牌。
| 账号 | 来源 IP | 结果 | 登录时间 |
|---|
IP 黑名单
拦截指定来源对本控制台的后续登录。该规则不影响 OpenIM 数据面和客户端。
| IP 地址 | 备注 | 添加人 | 添加时间 | 操作 |
|---|
前端功能
只有已接入客户端同步与服务端强制校验的开关才可在这里启停。当前 direct_push_registration 会隐藏厂商推送登记入口,并拒绝绕过客户端的登记请求。
| 名称 | 值 | 说明 | 状态 | 更新时间 | 操作 |
|---|
非现金奖励任务
仅维护后台审核后的产品积分任务。积分不可转账、提现、兑换现金、抵扣支付,也不连接钱包、红包或订单;成员只能申请完成分配给自己的任务,审核通过才写入一次积分流水。
| 用户 ID | 任务 | 积分 | 状态 | 成员申请 | 审核时间 | 更新时间 | 操作 |
|---|
推送设备登记
只显示用户同意后登记的厂商、平台与状态。设备令牌、密文、随机数和原始安装标识均不会返回;当前不提供厂商发送或重试操作。
| 设备引用 | 用户 ID | 终端 | 厂商 | 状态 | 首次登记 | 最后更新 | 撤销时间 |
|---|
厂商发送与反馈台账
只显示固定事件引用、脱敏设备引用、状态、尝试次数和有界错误码;不显示设备令牌、通知正文、手机号、厂商密钥或任意 URL。当前无厂商凭据,发送 worker 不部署。
| 任务 / 设备 | 用户 / 厂商 | 事件引用 | 状态 | 尝试 | 下次尝试 | 结果引用 | 更新时间 |
|---|
企业组织
维护独立产品的企业编码、部门树和成员映射。成员只引用已有 OpenIM 用户 ID,不会在此修改用户资料、账号状态、令牌或消息关系。
| 企业名称 | 企业编码 | 状态 | 部门 | 成员 | 更新时间 | 操作 |
|---|
企业目录
组织目录只在控制台保存,尚未向客户端或 OpenIM 数据面同步。
部门树
| 部门 | 状态 | 排序 | 更新时间 | 操作 |
|---|
成员映射
-
| OpenIM 用户 ID | 部门 | 工号 | 职位 | 状态 | 资格核验 | 更新时间 | 操作 |
|---|
组织公告
公告先保存草稿。发布时会快照当时在职的组织成员,之后的部门和成员变动不会改写历史接收范围;当前不含客户端展示、阅读回执或实际推送。
| 标题 | 受众范围 | 状态 | 接收人快照 | 发布时间 | 更新时间 | 操作 |
|---|
审批工作流
模板冻结顺序审批人;提交时复制步骤快照。成员端可提交本人申请、撤回本人待处理申请,并仅处理他人的当前分配步骤;不允许自审。控制台操作员与成员客户端操作分开记录。
审批模板
| 模板 | 审批链 | 状态 | 创建人 | 更新时间 | 操作 |
|---|
审批申请
| 申请 | 申请人 | 流程进度 | 当前审批人 | 状态 | 更新时间 | 操作 |
|---|
任务待办
独立企业任务只分配给当前在职成员。成员端只能查看本人任务,并按待处理、进行中、已完成的顺序推进;取消、编辑、转派和回退仍仅限后台操作员。
| 任务 | 负责人 | 截止时间 | 状态 | 更新时间 | 操作 |
|---|
考勤记录
本页保存后台操作员的人工考勤登记;成员只能查看本人记录并确认已查看。确认不表示客户端定位、设备打卡、人脸核验或实际出勤凭证;班次、补卡审批与隐私留存需单独建设。
| 工作日 | 成员 | 状态 | 签到 | 签退 | 登记说明 | 成员确认 | 最后登记 | 操作 |
|---|
会议计划
仅维护企业内会议计划与成员参会答复。创建时只允许当前在职成员;不创建音视频房间、外部链接、录制、位置签到或设备出勤证据。
| 会议 | 时间 | 状态 | 成员答复 | 最后更新 | 操作 |
|---|
默认好友规则
启用的规则会在本控制台新建 OpenIM 用户后调用官方导入好友接口,建立双向好友并发送 OpenIM 正常通知。不会追溯客户端或其他服务自主注册的账号;停用或删除规则不会删除既有好友关系。
| 默认好友用户 ID | 状态 | 创建人 | 更新时间 | 操作 |
|---|