# 使用者與權限

/app/users 只有 superadmin 可以使用。

`/app/users` 只有 `super_admin` 可以使用。

<figure class="huan-figure">
	<img src="/huan/screenshots/users.png" alt="使用者管理畫面" />
	<figcaption>使用者管理</figcaption>
</figure>

## 角色

| 角色          | 權限                                                             |
| ------------- | ---------------------------------------------------------------- |
| `super_admin` | 建立、停用、修改使用者、重設密碼、管理所有裝置、查看稽核紀錄     |
| `user`        | 操作素材、版面、排程與裝置，**不能**管理其他使用者或查看稽核紀錄 |

一般使用者連 `/app/users` 這個頁面都進不去，看到的是明確的權限不足說明，而不是一片空白或被靜默重導。

## 建立使用者

需要 Email、帳號、顯示名稱、初始密碼與角色。

- 帳號只能使用小寫英數字與 `.`、`_`、`-`，長度 3 到 32。
- 密碼至少 12 個字元。這是唯一的複雜度要求——強制混合大小寫與符號只會讓人選出更容易預測的密碼。

密碼以 Argon2id 雜湊儲存，系統中沒有任何地方保存明文。

## 停用

停用的帳號無法登入，但所有紀錄都保留下來。稽核日誌裡「誰在什麼時候做了什麼」仍然指得到這個人。

**沒有硬刪除。** 刪掉使用者會讓稽核紀錄失去意義。

## 重設密碼

`super_admin` 可以直接為其他使用者設定新密碼。新密碼**只顯示一次**。

重設密碼會撤銷該使用者所有的工作階段。

## 稽核

所有使用者管理的操作都會留下稽核紀錄：建立、修改、停用、重設密碼。

紀錄包含操作者、動作、目標、時間與來源 IP，**不包含**密碼或任何憑證。
