阅读主题
管理员开户与应用审核
本页供获授权的平台运营人员使用。管理后台为 https://admin.starai.art/,账号由平台私密交付;文档不提供通用管理员密码。开发者不能使用自己的控制台令牌访问管理接口。
开通开发者账号
- 登录后台,在开发者管理中核对接入团队身份与联系人。
- 创建开发者,填写团队名称、登录账号和初始密码。账号以字母开头,3~40 位字母、数字、下划线或短横线;密码 10~128 位,包含字母和数字。
- 通过受控方式把初始凭据交给接入方,提示其在开发者控制台“账号安全”修改密码。
- 开发者也可主动同意服务协议与隐私政策后自助注册。管理员开户和自助注册均不自动开通支付、短信或游戏应用。
忘记密码时,先核验身份,再重置开发者密码。重置会撤销该开发者全部控制台会话,但不会轮换应用密钥或自动撤销游戏服务器自己签发的会话。停用开发者还会撤销其相关平台玩家会话和待兑换授权码。
审核应用
开发者提交应用后,管理员检查游戏归属、客户端平台和接入资料,再批准。待审应用不能读取配置、登录或兑换玩家身份。
增加客户端会让整款游戏重新待审,已有玩家会话和待兑换授权码撤销;应提前安排复审窗口。只改名称不会自动改变审批状态。停用后再批准也不会让旧令牌复活。
H5 来源名单由平台服务配置管理,审批应用不会自动放行 CORS。游戏服域名、区服角色、账号来源与发货消费者应由接入团队按正式环境指南分别确认。
处理开发者服务与隐私请求
后台可查看开发者提交的 access(资料访问)、correction(资料更正)、deletion(删除申请)、support(服务支持)请求,核验申请归属后记录回复、完成或重新打开处理。请求处理状态不自动执行资料修改、删除账号、游戏停用或资产变更,相关操作应独立核验并执行。回复不要包含密码、验证码、完整令牌或密钥。
以下接口位于 https://admin.starai.art,仅接受管理员 Bearer 会话;开发者查询自己的请求使用 developer 域。
| 方法 / 路径 | 输入 / 输出 |
|---|---|
| GET /api/admin/developer-requests | 可选 developerId、status=open/resolved、limit=1~100(默认20)、before;返回 items、total、nextCursor |
| POST /api/admin/developer-requests/:id/status | status=open/resolved、response(1~2000字)、当前version、requestId;返回 request、replayed |
必须读取最新 version 后处理,版本冲突返回 409 SERVICE_REQUEST_VERSION_CONFLICT,重新加载核对,不能覆盖其他运营人员回复。每管理员每15分钟最多120次状态提交;相同操作重试保留 requestId。操作保存审计记录,审核通过的删除申请仍需按实际业务规则独立执行后再向申请人说明结果。
订单、履约与权限
正式环境真实支付和平台币收付未开放,后台的订单统计不等于渠道可结算资金。不要用功能开关或修改供应商偏好来代替真实通道接入。
处理外部履约死信时,先核对原订单、事件、目标区服角色和游戏服执行记录,再重试原事件,不能凭“已付款”手工假定已经发货。详情见可靠履约。
当前支持平台客服专用的所有者、主管、坐席与只读角色,客服子账号不能访问开发者开户、资金及系统管理接口;详见玩家客服与平台协查。这不是覆盖所有运营模块的通用 RBAC。MFA、自助修改管理员密码及代理结算尚未提供。
操作验收
- 开发者只能看到自己的应用和订单,其他团队标识不能越权读取。
- 待审、停用应用必须拒绝 SDK 配置与新登录。
- 重置开发者密码后旧控制台会话失效,刷新不会继续显示旧登录成功状态。
- 退出后台后旧管理员令牌不可使用;开发者和玩家令牌不能登录后台。
- 管理变更保留审计记录;日志和问题截图不包含密码、完整令牌或密钥。
服务器备份、恢复和发布由运维按私有部署手册执行,不在公开文档中提供生产私密配置。