试用安装包下载 | SMS | 在线演示项目地址https://github.com/openskeye/go-vss1. 登录失败先分域排查账号密码错误锁定策略、大小写、复制空格时钟偏移JWT/会话 token 校验失败见 NTP FAQ反向代理未转发X-Forwarded-*或错误终止 TLS导致回调 URL 不匹配。2. 登录成功但立刻被踢权限变更后旧 token 失效浏览器插件拦截 Cookie。3. 403 与业务权限模型管理后台接口返回403时可能是用户角色不包含该菜单/API数据范围限制仅本部门设备等临时维护模式关闭写操作。对照《前后台权限模型》设计文档理解RBAC 数据域。4. 401 vs 403API401未认证或 token 过期403已认证但无权限。排障时看响应体中的错误码枚举若项目有统一规范避免凭 HTTP 码猜原因。5. CORS 与 Web 前端本地开发localhost调远程 API 时常见 CORS 预检失败需后端允许来源或使用同源代理Webpack devServer proxy。6. 与网关的关系若前面还有API 网关做鉴权可能业务未收到请求就被网关拒绝需分层查看网关日志 → Backend API 日志。7. 安全建议管理口不对公网裸奔应 VPN 或 IP 白名单定期审计管理员账号与权限变更记录。登录权限问题一半在 token/时钟/代理一半在 RBAC分层验证比反复改密码有效。