From 8f435967bcf58cab8a11adc6ad4756fd606f877e Mon Sep 17 00:00:00 2001 From: Codex Date: Sun, 31 May 2026 10:13:55 +0800 Subject: [PATCH] docs: record v02 default admin credentials --- docs/reference/spec-user-access.md | 4 ++++ 1 file changed, 4 insertions(+) diff --git a/docs/reference/spec-user-access.md b/docs/reference/spec-user-access.md index d1a1b7b0..7e8e9104 100644 --- a/docs/reference/spec-user-access.md +++ b/docs/reference/spec-user-access.md @@ -12,6 +12,10 @@ Postgres 是该规格的数据持久化边界。Kubernetes namespace、ServiceAccount、Service 直连和 gateway route 都不能替代用户权限模型;普通用户不获得 kubeconfig、内部 Service 直连能力或长期 Secret。 +`v0.2` 默认 bootstrap 管理员账号固定为 `admin`,默认登录密码固定为 `hwlab2026`。 +运行时仍只通过 `hwlab-v02-bootstrap-admin/password-hash` SecretRef 注入 password hash;Postgres、API 响应、日志、CLI session 和文档不得保存或输出 password hash、session token 原文或 Secret 值。 +如果 live Secret 需要重建或旋转,必须保持 `/auth/login`、Cloud Web 登录页和 `hwlab-cli client auth login` 都接受同一默认账号口径。 + ## 规格目标 - 只保留两类角色:`admin` 和 `user`。