概覽

Admin 後台是 LineClockBot 的管理介面,提供系統管理員查看與管理所有使用者資料、打卡紀錄及提醒的功能。

安全性說明

登入驗證

image.png

登入方式

後台採用 Session-based 驗證,以 Internal API Key 作為密碼。

項目 說明
登入頁面 /Admin/Login
驗證方式 輸入 Internal__ApiKey(即環境變數 Internal__ApiKey 的值)
Session 有效期 8 小時
登出頁面 /Admin/Logout(清除 Session,導回登入頁)

驗證機制

所有 Admin 頁面皆繼承 AdminPageBase,每次請求都會執行 CheckAuth()

if (HttpContext.Session.GetString("AdminAuthed") != "true")
    return RedirectToPage("/Admin/Login");

未登入或 Session 過期時,會自動導向登入頁。