# Quant Connect 授权与节点管理教程

适用版本：1.2.0。公网平台管理后台：https://sec.cn35.com/admin/ 。平台管理员使用云端账号密码登录；普通用户使用 Mac / Windows 客户端。客户端顶部常驻“切换服务端 / 平台管理 / 接入新服务端”。

## 权限如何分工

| 身份 | 能管理什么 |
| --- | --- |
| 平台管理员 | 全平台云端账号、设备审批、服务端接入审批、接入状态和授权审计 |
| 服务端所有者 | 自己的服务端名称、接入状态、绑定码、用户访问授权和本机账号关联 |
| 普通账号 | 自己的设备和账号安全；连接被授权的服务端 |

平台管理资格独立于交易权限。即使能批准一台服务端接入，也不会自动获得其交易数据；仍需服务端所有者授予访问资格，并关联本机账号。本机权限与远程角色取交集。

## 管理中心布局

```text
管理中心
├─ 服务端与接入：状态 / 心跳 / 版本 / 详情 / 审批 / 授权用户 / 本机账号
├─ 设备授权：账号 / 设备名称 / 指纹 / 批准 / 撤销
├─ 云端用户：创建 / 激活 / 启停 / 重置密码 / 平台角色（仅平台管理员）
├─ 授权审计：操作人 / 时间 / 对象 / 详情 / 搜索 / 分页
└─ 账号安全：修改密码 / 生成并保存一次性恢复码
```

## 添加另一台服务端

1. 客户端点击“添加自己的服务端”，填写名称并提交接入申请。
2. 平台管理员进入“服务端与接入”，打开申请的“详情与管理”，核对申请人和机器用途，批准或填写原因拒绝。
3. 所有者在该节点“详情与管理”领取绑定码。绑定码 10 分钟有效，只能用一次；重发立即替换旧码。
4. 在目标 Windows 机器下载服务端连接程序，完整解压并双击 `QuantConnect-Node-Setup.exe`。向导自动识别 QuantTrading、HTTPS、内网网段和已有绑定。填写节点 ID、绑定码和已有的本机管理员用户名，核对后安装。该机器应已安装 QuantSystem。
5. 回到客户端刷新。节点在线后点击“连接工作台”。

平台管理员自己创建的节点直接核准，操作同样记录到审计。升级前已有的节点保留接入批准状态。已绑定节点不会重发绑定码，避免覆盖原机器身份。

“详情与管理”还可改名、撤销或恢复远程接入。撤销只影响远程连接资格，不撤销券商委托、不停止本机交易。待审批或被拒绝的节点即使持有旧绑定信息也不能接入。

## 邀请另一位用户

1. 服务端所有者打开节点“本机账号”，创建对方的独立账号，选择合适角色。投资者门户角色必须填写产品 ID 和投资者 ID。
2. 返回“授权用户”，填写云端用户名，选择远程角色和对应本机账号。云端账号不存在时自动创建，并返回激活链接。
3. 保存后将 24 小时内有效的激活链接交给本人设置密码。不要把自己的管理员账号交给其他人共用。
4. 在现有授权行点击“修改授权”，会回填该用户的账号、角色和本机关联。更改后保存。
5. 点击“撤销”，经确认后取消这个用户访问该服务端的资格。

尚未激活的账号可由最初邀请人或平台管理员重发链接；其他服务端所有者不能借邀请流程重置同名用户的激活凭证。已经激活的云端账号使用平台密码重置流程。

本机角色包括普通查看、交易与策略、风控、运营、合规、财务、投资者门户和系统管理员。当前管理者和节点所有者的本机账号不在这个远程面板降权或停用，防止破坏正在使用的账号关联。

## 设备审批与账号恢复

新电脑使用正确账号密码登录后，进入待授权状态。在另一台已授权电脑的“设备授权”核对名称和指纹后批准，随后新电脑重新登录。平台管理员可处理其他用户的待授权设备，普通账号只查看和管理自己的设备。

遗失电脑可撤销其访问。已撤销设备不能通过普通“批准”操作恢复，避免错误地重新启用原身份。当前使用的设备需要从另一台电脑撤销。

提前在“账号安全 → 生成 / 更换恢复码”输入当前密码，保存 8 个恢复码。它们只显示一次，每个只能用一次，新生成会替换旧码。全部已授权电脑都不可用时，在新客户端登录页展开“所有已授权电脑都无法使用”，输入密码和其中一个恢复码，授权新设备。

没有恢复码时可由另一个平台管理员批准待授权设备；若平台所有管理员也全部失去访问能力，仍需公网主机管理员通过本机恢复工具处理。恢复码不能替代密码，也不能恢复已被明确撤销的旧设备身份。

## 云端用户与密码

平台管理员在“云端用户”创建账号、生成激活链接、启用或停用账号。重置密码会使原密码、原激活链接、已有会话和恢复码失效；把新链接交给本人完成设置。恢复停用账号不会让原会话自动恢复，用户必须重新登录。

只有已激活、启用的账号可设为平台管理员；系统保留可用的平台管理员。不能在此停用自己的账号或修改自己的平台资格。自己的密码在“账号安全”修改，其他设备需要重新登录，当前设备保留会话。

## 查询审计

“授权审计”按时间倒序显示，支持账号、操作代码、服务端 ID 搜索，以及向前翻页。平台管理员可查看全平台，普通账号仅查看自己及自己服务端的相关记录。

审计涵盖登录、设备审批和撤销、节点审批和绑定码重发、用户授权、密码与恢复操作。本机账号和关联变更由节点通过已认证连接上报，记录中注明节点来源。审计不记录密码、恢复码或完整激活链接。

## 运维边界

日常账号、设备和接入授权在客户端完成。安装第一台交易服务端、修复断网节点、所有平台管理员均无法登录时的恢复，仍需要操作系统管理权限。新连接程序默认跟随 QuantTrading 的当前版本目录，不要求日常业务升级后手工修改路径。


## 内网浏览器与外网客户端

内网浏览器继续访问原 QuantSystem HTTPS 域名。局域网 DNS 应把该域名解析为服务端内网 IP；目前主节点为 192.168.1.161/24。公网域名不暴露交易 API。图形安装向导为检测到的物理内网网段添加浏览器访问规则，并阻止这些网段之外直接访问交易端口。外网客户端自动连接 sec.cn35.com，无需填写中转服务器地址。

## 通过机器码绑定客户端

1. 服务端完成安装后，管理员在“服务端与接入”复制 qs- 开头的唯一机器码。机器码与该节点的身份密钥关联；名称可改，机器码保持不变。
2. 客户端登录，在“输入服务端机器码”填写完整代码。所有者自己的设备直接关联，其他账号进入待审批。
3. 平台后台或服务端所有者的客户端打开“机器码绑定”，核对服务端、用户、设备，选择远程权限和本机账号后批准。本机账号必须已经存在且启用。
4. 客户端刷新后连接。批准设备登录与批准服务端绑定分别生效；仅知道机器码不获得访问权限。
5. 相同账号的远程角色和本机账号关联在同一服务端共用，设备绑定逐台批准或撤销。升级前已有有效授权设备保留原访问范围。

## 连接管理与断开

平台后台“连接管理”显示已登录客户端与正在使用的中转连接，列出其对应节点和账号。可退出指定客户端登录、退出全部客户端登录，或禁用全部节点远程接入。单个节点的远程接入资格在“服务端与接入 → 详情与管理”控制。退出登录允许重新登录；撤销设备需重新核对设备身份；节点禁用后必须恢复接入才能重连。所有动作留存审计，只管理远程访问，不停止内网交易系统，不撤销券商订单。
