Konto & Bootstrap
Es gibt zwei Möglichkeiten, mit Nexo SaaS zu starten.
A. Datenbank-Seed (typischer erster Start mit Docker)
docker compose -f deploy/docker-compose.yml exec app php artisan db:seed --force
Erstellt (unter anderem):
- Plattformadministrator [email protected] / Passwort mit E-Mail bereits verifiziert
- Testkunde [email protected]
- Beispielkatalog (Bundles, Module, Add-ons)
- Standard-Host- und Plattform-Einstellungen (Standardwerte)
Geeignet für lokale Tests. Ändern Sie Passwörter und E-Mail-Adressen, bevor Sie eine gemeinsam genutzte Umgebung verwenden.
B. Registrierung einer leeren Datenbank (Produktionsstil)
- Öffnen /register.
- Erstelle das erste Konto.
- Wenn noch kein Plattformadministrator vorhanden ist, wird dieser Benutzer automatisch zum Plattformadministrator befördert und erhält eine persönliche Organisation.
- Die App leitet zur E-Mail-Verifizierung (/verify-email) weiter.
Solange die E-Mail nicht verifiziert ist, kann der Benutzer das Dashboard oder den Admin-Bereich nicht nutzen (Auth + verifiziertes Middleware).
E-Mail-Verifizierung ohne SMTP
SMTP ist für Produktions-E-Mails erforderlich (Verifizierungslinks, Rechnungen, Deploy-Benachrichtigungen). Bei der ersten Installation konfigurieren Sie SMTP häufig, nachdem Sie das Admin-Konto erstellt haben.
Kunsthandwerker: Benutzer per E-Mail verifizieren
# Docker
docker compose -f deploy/docker-compose.yml exec app \
php artisan platform:verify-user [email protected]
# Bare metal / VPS app directory
php artisan platform:verify-user [email protected]
Verhalten:
- Setzt „email_verified_at“ auf „now“ (idempotent, falls bereits verifiziert).
- Schreibt einen Audit-Log (auth.email_verified, über Artisan).
- Optional: --unverify hebt die Verifizierung auf (nur zum Testen).
Melden Sie sich an und fahren Sie mit dem Dashboard fort.
Warnung: Jeder mit Shell-Zugriff auf den App-Container kann jede E-Mail überprüfen. Beschränken Sie SSH-/Deploy-Zugriff wie bei jeder anderen Produktionsgeheimnis-Oberfläche.
Nachdem SMTP konfiguriert wurde
Bevorzuge normale Bestätigungs-E-Mails (erneut senden über den Bestätigungsbildschirm). Behalte „platform:verify-user“ als Notfall-Bootstrap-/Support-Wiederherstellung bei.
Erfahren Sie mehr über die SMTP-Konfiguration.
Plattformadministratorrechte
| Capability | Platform admin | Org member |
|---|---|---|
| Admin → Settings, Catalog, Refunds, Users | Yes | No |
| Horizon (queue UI) | Yes (with 2FA policy) | No |
| Manage any installation | Yes (admin tools) | Own org only |
| Checkout / org billing | Via membership | Yes (role-dependent) |
Befördern oder degradieren
php artisan platform:promote-admin [email protected]
php artisan platform:promote-admin [email protected] --demote
- Kann den letzten Plattformadministrator nicht herabstufen.
- Außerhalb des lokalen Bereichs müssen Plattformadministratoren 2FA aktivieren, bevor „/dashboard/admin“ funktioniert.
2FA-Richtlinie
| Audience | Policy |
|---|---|
| Platform admins (non-local) | Required for admin routes |
| Customers | Optional when Admin → Settings → General → Two-factor available is enabled |
Kundenkonten & Organisationen
Bei der Registrierung (für jeden Benutzer):
- Die Benutzerzeile wird erstellt.
- Eine persönliche Organisation wird mit dem Benutzer als Eigentümer erstellt.
- Sitz-/Installationslimits stammen aus den Deployments-Standardeinstellungen unter „Admin → Settings → Deployments“ (default_max_seats, default_max_installations).
Team-Organisationen, Einladungen und Rollen werden in 05 — Abrechnung, Organisationen & Erstattungen behandelt.
Empfohlene Produktions-Bootstrap-Sequenz
- Stack bereitstellen
- Entweder zuerst den Seed ausführen und dann die Admin-Zugangsdaten ändern, oder die E-Mail-Adresse des echten Betreibers in einer leeren Datenbank registrieren.
- Plattform: Benutzer verifizieren operator@… wenn die E-Mail nicht bereit ist.
- Aktiviere die 2FA für den Administrator.
- Konfigurieren Sie SMTP unter „Admin“ → „Einstellungen“
- Zahlungen, Domain, GitHub, S3 konfigurieren
- php artisan platform:launch-check.
- Optionaler Plattform: promote-admin zusätzliche Operatoren; überprüfen Sie jede E-Mail.