客户密钥:给托管客户划定可见矿机,而不是管理员权限
托管客户要看自己的矿机,不等于要把管理员账号发出去。ItsMiner 的客户密钥位于「客户 > 客户密钥」,由矿场管理员创建,把只读可见范围限制在该客户已被划分、并被纳入密钥的矿机上。
面向矿场管理员。先划清边界:观察页(Observer Page)适合客户在浏览器里核对名下数据;客户密钥适合把同一套只读范围交给客户自己的系统。两类通道都不能改配置、不能重启矿机,也不能做负荷调节(Load Control)。写操作仍留在场内。
先确认谁能创建、矿机从哪来
客户密钥只对矿场管理员可见。
可见矿机不是整场清单。创建密钥时,系统只展示该客户已经被划分的矿机。没划给这个客户的机器,不会出现在可选范围里。同一矿场下,每个客户只能存在一个密钥。
功能说明: 先在「客户 > 划分矿机」把矿机划给对应客户,再进入「客户密钥」创建。划分决定归属;密钥上的可见矿机决定客户实际能读到哪几台。两层同时成立,客户才看得到。
用途: 把「这台矿机属于谁」和「客户系统能看见哪几台」分成两步,避免密钥一发出去就看到整场。
找不到目标矿机时,先回划分页确认归属,而不是在密钥弹窗里反复搜索。
按有效期、客户和可见范围创建
步骤不长,顺序不能反:
- 进入「客户」模块,打开「客户密钥」(仅管理员可见)。
- 点击「创建密钥」。
- 选择密钥有效期与客户,配置可见矿机,点击「创建」。
- 复制客户 ID 与客户密钥并当场保存。密钥只显示一次;确认后再分享给客户使用。
功能说明: 密钥对可见矿机只有只读权限。客户拿到的是客户 ID 和密钥这对凭证,不是后台登录账号。
用途: 让客户用自己的系统拉取名下矿机状态,而不进入管理后台,也不碰负荷调节或矿机操作。
创建之后,管的是范围和轮换
密钥建好后,列表里可以对每条记录做四件事:编辑可见矿机、改备注、更新密钥、删除。更新或删除后,旧密钥立即失效,必须把新密钥重新分享给客户。
可见范围不会跟着划分结果自动扩大。客户 A 已经有密钥,新矿机后来划给 A,不会自动进入该密钥的可见范围,需要管理员手动纳入。反过来,已经在可见范围内的矿机如果被划给其他客户,会自动移出该密钥的可见范围。
功能说明: 增机要手动作可见范围;矿机客户归属转变会自动从原密钥里拿掉。备注用来标记这份密钥发给了谁、对应哪份合同,轮换时不容易发错人。
用途: 客户增机、或机器转客户时,先改划分,再核对密钥范围,避免客户系统里出现别人的机器,或自己的新机器一直空白。
一套可直接采用的发放节奏
- 发放前: 确认客户模块已开、该账号是矿场管理员;把合同范围内的矿机划分给该客户。
- 首次创建: 可见范围按当前合同内的机器配置。系统不会把此后新划入的矿机自动加进密钥。
- 交接: 客户 ID 与密钥只在创建成功时完整展示一次。复制后用内部约定的安全渠道发给客户,不要写进公开工单或群聊。
- 日常: 客户增机后,手动把新机纳入可见范围;机器转给其他客户后,确认它已自动离开原密钥。
- 异常: 密钥泄露、人员变动或合作结束,立即更新或删除。旧密钥当场失效。
客户密钥解决的不是「让客户登录后台」,而是把只读可见范围写清楚:哪台机器属于谁、哪几台允许被客户系统读取、凭证何时作废。观察页用来给人看;密钥用来给客户系统用。负荷调节、重启、切池仍留在场内。范围和轮换做对了,托管客户要的透明度才不会变成整场权限。
联系我们获取演示:
- 邮箱:sales@powsell.com
- Telegram:@ItsMinerOfficial
订阅 ItsMiner 博客
最新文章直达您的邮箱