1memory 服务器管理

哑密文仓库:服务器只见密文 blob 与 pass_hash,永不见明文密码。端点:/health /register /login /push /pull /max /forget /count + 本页管理端点。

① 注册新用户 / ② 登录取 token

密码在本页经 PBKDF2-SHA256 哈希(100k 迭代,盐由用户名确定性派生)后上送——与 1memory register/login 同口径,服务器永不见明文。注册得 token,供客户端 login 使用。

③ 我的账户(自助)

旋转后旧 token 立即失效——记得同步更新客户端 session.json(重跑 1memory login 即可)。

④ 管理员:用户 / token 管理

管理端点 /admin/users(列表)/ /admin/users/{user}/rotate(重签)/ /admin/users/{user}/revoke(撤销:删账号与其云端密文,不可逆)。未配置 ONEMEMORY_ADMIN_TOKEN 时管理端点一律 403。