新增 account-server:自研工号+密码登录体系(B-60)

- account-service/:零依赖 Node 单文件服务 + 极简管理页 + Dockerfile
- 员工账号管理员导入/新增/停用/启用/重置密码,JSON 文件存储,密码 scrypt 加盐哈希
- 登录校验后调 OpenIM REST 自动开户并换取 IM token;停用即拒登并逐平台 force_logout
- 并入 docker-compose(端口 10010,管理口令 ACCOUNT_ADMIN_TOKEN)
- 已对 192.168.200.11 真实环境端到端自测:导入 50 人、双端登录、停用拒登、重置密码全部通过
This commit is contained in:
KIMI
2026-08-09 00:39:02 +08:00
parent d7b34689b6
commit 0f72fce82b
8 changed files with 546 additions and 1 deletions
+3 -1
View File
@@ -8,6 +8,7 @@
| --- | --- | --- |
| OpenIM Server | `openim/openim-server:v3.8.3-patch.12` | IM 服务端(REST API + WebSocket 消息网关) |
| LiveKit | `livekit/livekit-server:v1.13.5` | 语音通话 SFU |
| account-server | 本地构建(`account-service/`) | 自研公司账号登录(工号+密码、管理员导入名单、管理页),见 `account-service/README.md` |
| MongoDB / Redis / Etcd / Kafka / MinIO | 见 `.env.example` | OpenIM 依赖组件 |
按任务约束做的裁剪(相对官方 openim-docker v3.8):
@@ -24,13 +25,14 @@
- 已安装 Docker(含 compose 插件,`docker compose version` 能跑通即可)
- 不需要公网入口
## 端口表(需要对客户端开放的只有前 5 个)
## 端口表(需要对客户端开放的只有前 6 个)
| 端口 | 协议 | 用途 |
| --- | --- | --- |
| 10001 | TCP/WS | OpenIM 消息网关(客户端长连接) |
| 10002 | TCP/HTTP | OpenIM REST API |
| 10005 | TCP/HTTP | MinIO(图片/语音/文件下载) |
| 10010 | TCP/HTTP | 公司账号服务(员工登录接口 + 管理页) |
| 7880 | TCP/WS | LiveKit 信令(`.env``LIVEKIT_PORT` 可改) |
| 7882 | UDP | LiveKit 语音媒体(`LIVEKIT_RTC_UDP_PORT` 可改) |
| 7881 | TCP | LiveKit 媒体备用通道(`LIVEKIT_RTC_TCP_PORT` 可改) |