主题
身份验证排障
先确认你打开的是正确入口:普通用户打开平台管理员提供的 RLark 根地址并使用 user 身份;平台管理员在根地址末尾加上 /admin 并使用 admin 身份。不要把密码、浏览器存储或完整请求内容发给他人。
页面要求填写账号和密码
登录表单会在任一字段为空时显示请输入账号和密码。使用平台管理员分配的身份和密码,不要使用文档、截图或旧环境中的凭据。
如果刚清理站点数据、切换浏览器或关闭了原浏览器会话,再次出现登录页属于预期行为。
提示“账号或密码错误”
该提示对应登录接口返回 401 Unauthorized。按以下顺序检查:
- 用户入口使用
user,管理入口使用admin;这两个入口使用固定身份,不要输入邮箱或个人姓名。 - 确认密码来自你正在访问的 RLark 环境,而不是其他环境或旧部署。
- 检查复制时是否带入首尾空格、换行或输入法字符。
- 再尝试一次;仍失败时停止重复尝试并联系平台管理员核对或更换对应身份的密码。
控制台没有自助找回或重置密码入口。不要请平台管理员通过聊天或工单回传明文密码;应使用组织批准的安全交付方式重新取得凭据。
显示 HTTP 4xx 或 HTTP 5xx
400:请求缺少有效账号或密码,重新检查表单输入。401:按上一节处理。500或其他5xx:Gateway 可能无法读取登录配置或其后端依赖异常。这不是通过继续猜密码可以解决的问题。- 其他
4xx:记录状态码和时间,由平台管理员检查入口、代理和部署版本。
遇到 5xx 时停止登录重试。平台管理员应检查 Gateway 状态和部署级登录配置,但不应把 Secret 内容复制到工单、日志或截图。
显示网络错误或一直停留在“登录中”
- 确认地址、协议、端口和组织网络入口正确。
- 刷新一次页面,并检查浏览器是否能加载同一站点的静态资源。
- 记录浏览器显示的网络错误、时间和当前 URL;不要复制密码字段或完整请求负载。
- 联系平台管理员检查反向代理、Gateway 和
/api/转发链路。
不要关闭 TLS 校验、改用不受信任的地址或把密码发送到其他主机来绕过问题。
登录后再次回到登录页
用户控制台和管理后台分别保存浏览器会话标记。以下情况会要求重新登录:
- 在用户登录页与管理后台登录页之间切换;
- 使用了另一个浏览器、隐私窗口、主机名或端口;
- 页面会话或站点数据被清除;
- 选择了退出登录。
确认当前 URL 后,在对应入口重新登录。不要复制另一个入口或另一个浏览器的会话数据。
联系平台管理员时提供
- 环境地址、入口路径和发生时间;
- 使用的是
user还是admin身份; - 页面错误文字和 HTTP 状态码;
- 是否刚切换入口、浏览器、网络或清理站点数据;
- 不含凭据的浏览器网络错误信息。
绝不能提供密码、Secret、Cookie、浏览器存储值或包含它们的截图。登录成功也不代表已经取得某项管理或资源操作的授权;授权范围由平台管理员另行确认。