--- id: system-setting.webdav.howto title: 管理员启用和配置 WebDAV type: howto feature: system-setting scope: admin locale: zh aliases: - 开启 WebDAV - WebDAV 权限设置 - 限制 WebDAV 用户 - WebDAV 密码上限 - WebDAV 路径冲突 related_tools: [] related_pages: [] prerequisites: - 需要系统管理员权限 - 部署环境变量 SYSTEM_SETTING 不为 disabled - 对外访问地址已配置 HTTPS negative: - 不能为用户查看或恢复已创建的应用密码 - 不能把「协作文件」通过 WebDAV 暴露 - 存在有效文件路径冲突时不能启用 WebDAV last_verified: v1.8.89 --- # 管理员启用和配置 WebDAV ## 入口 桌面端:左上角头像 →「系统设置」→「文件与存储」→「WebDAV」。 ## 配置项 - **启用 WebDAV**:全局协议开关。关闭后 `/dav/` 立即停止提供服务,已有应用密码不会被展示为登录密码。 - **允许范围**:可选「所有人」或「指定成员」。被停用账号始终不能使用。 - **每人应用密码上限**:1 至 20 个有效凭据。 - **默认有效期**:用户新建凭据时的默认天数,不能超过最长有效期。 - **最长有效期**:管理员允许用户选择的上限,最大 3650 天。 保存设置使用管理接口 `api/file/dav/adminsetting`。运行状态接口 `api/file/dav/adminstatus` 提供有效凭据数、活动锁数和路径冲突数;冲突明细接口 `api/file/dav/conflicts` 分页返回冲突路径、拥有者、文件 ID,以及当前管理员基于现有文件权限能否打开文件位置。 ## 启用流程 1. 确认 DooTask 的外部地址使用 HTTPS;生产环境的 DAV 协议入口拒绝明文 HTTP。 2. 打开「文件与存储」tab 并检查路径冲突提示。 3. 如存在冲突,点击「查看冲突文件」,可复制完整冲突路径,并根据拥有者和文件 ID 找到记录。管理员可直接重命名任意冲突文件;重命名其他成员的私人文件前会二次确认并记录审计,但不会开放文件内容、移动或删除权限。管理员本人拥有目标文件,或目标文件已通过现有共享权限向管理员开放时,列表才显示「打开位置」,并自动定位到「我的文件」或「共享文件」;没有查看权限时不会显示该入口。保留其中一条并重命名或删除同组内其余文件后,点击「刷新检测」确认冲突清零。服务端会硬性拒绝在冲突未处理时开启。 4. 选择允许范围与凭据限制,开启 WebDAV 后点击「提交」。 5. 通知获准用户从「文件」页右上角「···」创建自己的应用密码,管理员不代替用户生成或查看密码。 ## 安全和运维 - 用户应用密码以不可逆哈希保存,仅创建时返回明文;撤销某个凭据后,其锁记录同步失效。 - DAV 请求具有独立操作审计,记录请求 ID、用户、凭据、方法、路径、状态、流量、来源 IP 和耗时。 - 用户访问被限制在 `files/` 与 `shared/` 两个虚拟根,实际读写仍逐项执行现有文件权限。 - 单文件大小、锁超时和复制节点数还受服务端硬限制;提高界面配置不能突破部署侧限制。