Для первого входа нужен аккаунт superadmin. Создайте его в терминале по инструкции ниже, затем откройте адрес системы администрирования и войдите с выбранным логином и паролем. Эти данные относятся к готовому приложению; Generator UI работает отдельно.
Первый вход через браузер
- Дождитесь запуска backend и интерфейса приложения.
- Откройте страницу входа системы администрирования.
- Введите учётные данные, созданные при первоначальной настройке.
- После входа откройте нужный модуль и создайте первую запись.
Обязательная первоначальная настройка оператором
В пустом приложении нет готового администратора. Его создаёт оператор через терминал. Публичной формы регистрации первого владельца нет: случайный посетитель сайта не сможет получить эти права.
При make dev предложение создать аккаунт появится во время первоначальной настройки. Если приложение развёрнуто в Docker, выполните команду в работающем контейнере backend. Задайте пароль длиной 12–128 байт в UTF-8 и повторите его; ввод не отображается. Создать первый аккаунт в браузере или войти с паролем по умолчанию нельзя.
На локальной машине из корня проекта выполните следующие команды для окружения local. Они найдут backend-контейнер, проверят, что он ровно один, и запустят создание пользователя owner:
project_name=$(bash deploy/generated/runtime/environment.sh "$PWD" local | jq -er .project)
backend_container=$(docker ps -q \
--filter "label=com.docker.compose.project=$project_name-local" \
--filter "label=com.docker.compose.service=backend")
test "$(printf '%s\n' "$backend_container" | awk 'NF { n++ } END { print n+0 }')" -eq 1 || {
echo 'Ожидался ровно один работающий backend-контейнер' >&2
exit 1
}
docker exec -it "$backend_container" admin bootstrap-superadmin --if-needed --login owner
Параметр --if-needed позволяет безопасно повторить команду: если первый аккаунт уже существует, новый не создаётся.
Для серверного окружения войдите на сервер backend и выполните команду там. Вместо $project_name-local укажите Compose-проект <project>-<environment>. Перед запуском убедитесь, что выбран нужный контейнер и окружение. Настройки подключения к БД, секреты и TLS команда возьмёт из конфигурации контейнера. Если нужна автоматизация, используйте --password-file с путём к приватному файлу внутри контейнера. Не передавайте пароль в аргументах, не оставляйте его в истории оболочки и не включайте создание первого аккаунта в обычную CI-задачу развёртывания.
Что делать после первого входа
После входа переходите к работе в сгенерированной админке. Настройки доступа сущностей находятся в Generator UI → Access. Другие служебные действия описаны в командах готового приложения.