mirror of
https://github.com/kuaifan/dootask.git
synced 2026-09-17 01:16:21 +00:00
3.2 KiB
3.2 KiB
id, title, type, feature, scope, locale, aliases, related_tools, related_pages, prerequisites, negative, last_verified
| id | title | type | feature | scope | locale | aliases | related_tools | related_pages | prerequisites | negative | last_verified | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| system-setting.webdav.howto | 管理员启用和配置 WebDAV | howto | system-setting | admin | zh |
|
|
|
v1.8.89 |
管理员启用和配置 WebDAV
入口
桌面端:左上角头像 →「系统设置」→「文件与存储」→「WebDAV」。
配置项
- 启用 WebDAV:全局协议开关。关闭后
/dav/立即停止提供服务,已有应用密码不会被展示为登录密码。 - 允许范围:可选「所有人」或「指定成员」。被停用账号始终不能使用。
- 每人应用密码上限:1 至 20 个有效凭据。
- 默认有效期:用户新建凭据时的默认天数,不能超过最长有效期。
- 最长有效期:管理员允许用户选择的上限,最大 3650 天。
保存设置使用管理接口 api/file/dav/adminsetting。运行状态接口 api/file/dav/adminstatus 提供有效凭据数、活动锁数和路径冲突数;冲突明细接口 api/file/dav/conflicts 分页返回冲突路径、拥有者、文件 ID,以及当前管理员基于现有文件权限能否打开文件位置。
启用流程
- 确认 DooTask 的外部地址使用 HTTPS;生产环境的 DAV 协议入口拒绝明文 HTTP。
- 打开「文件与存储」tab 并检查路径冲突提示。
- 如存在冲突,点击「查看冲突文件」,可复制完整冲突路径,并根据拥有者和文件 ID 找到记录。管理员可直接重命名任意冲突文件;重命名其他成员的私人文件前会二次确认并记录审计,但不会开放文件内容、移动或删除权限。管理员本人拥有目标文件,或目标文件已通过现有共享权限向管理员开放时,列表才显示「打开位置」,并自动定位到「我的文件」或「共享文件」;没有查看权限时不会显示该入口。保留其中一条并重命名或删除同组内其余文件后,点击「刷新检测」确认冲突清零。服务端会硬性拒绝在冲突未处理时开启。
- 选择允许范围与凭据限制,开启 WebDAV 后点击「提交」。
- 通知获准用户从「文件」页右上角「···」创建自己的应用密码,管理员不代替用户生成或查看密码。
安全和运维
- 用户应用密码以不可逆哈希保存,仅创建时返回明文;撤销某个凭据后,其锁记录同步失效。
- DAV 请求具有独立操作审计,记录请求 ID、用户、凭据、方法、路径、状态、流量、来源 IP 和耗时。
- 用户访问被限制在
files/与shared/两个虚拟根,实际读写仍逐项执行现有文件权限。 - 单文件大小、锁超时和复制节点数还受服务端硬限制;提高界面配置不能突破部署侧限制。