---
description: 存储系统内部用户的登录标识、组织归属、联系方式、第三方账号绑定和账号状态。
navTitle: USERS
---
# **USERS 用户表**

用户表用于存储系统内部组织的用户信息，包括用户名、姓名、组织归属、登录账号和第三方账号绑定信息。系统超级管理员账号admin会在系统安装部署初始化时默认添加到USERS表。[外部用户表](./EXTERNAL_USERS.md)则主要用于存储公众用户或非固定访问用户的信息。

这张表包含密码摘要、盐值、手机号、邮箱和第三方账号标识等敏感或个人信息，运维排查和数据导出时应遵循最小必要原则，避免泄露可用于登录或身份匹配的数据。

## 位置{#position}

模型路径：`/sysdata/data/tables/sec/USERS.tbl`

物理表名：`SZSYS_5_USERS`

## 表结构{#structure}

| 字段名 | 字段类型 | 字段描述 |
| :----  | :---- | :------ |
| USER\_ID | VARCHAR(32) | 主键，用于登录，用户的唯一标识，创建用户时默认与用户名相同。 |
| USER\_NUMBER | VARCHAR(32) | 用户名，用于业务识别和登录配置。 |
| USER\_NAME | VARCHAR(128) | 姓名 |
| NICKNAME | VARCHAR(128) | 昵称 |
| SEX | VARCHAR(2) | 性别 |
| COMPANY\_NAME | VARCHAR(50) | 企业名称 |
| ORG\_ID | VARCHAR(64) | 所属机构 |
| DEPT\_ID | VARCHAR(64) | 所属部门 |
| ORDER\_ID | VARCHAR(64) | 排序ID |
| PASSWORD | VARCHAR(128) | SHA1 + SALT 单向密码摘要，敏感字段 |
| SALT | VARCHAR(16) | 密码盐值，敏感字段 |
| PHONE | VARCHAR(16) | 移动电话，可用于登录 |
| EMAIL | VARCHAR(128) | 邮件地址，可用于登录(暂未实现) |
| LANGUAGE | VARCHAR(30) | 语言 |
| ENABLED | NUMBER(1) | 是否启用，1启用，0禁用 |
| CREATE\_TIME | TIMESTAMP | 用户创建时间 |
| CREATOR | VARCHAR(64) | 创建者 |
| MODIFY\_TIME | TIMESTAMP | 用户修改时间 |
| MODIFIER | VARCHAR(64) | 修改者 |
| QQ\_NICKNAME | VARCHAR(128) | QQ昵称 |
| QQ\_OPENID | VARCHAR(64) | QQ用户唯一ID |
| WECHAT\_NICKNAME | VARCHAR(128) | 微信昵称 |
| WXWORK\_OPENID | VARCHAR(64) | 企业微信唯一ID |
| WXWORK\_NICKNAME | VARCHAR(128) | 企业微信昵称 |
| WXWORK\_USER\_ID | VARCHAR(64) | 企业微信成员ID |
| WECHAT\_MINIPROGRAM\_OPENID | VARCHAR(64) | 微信小程序用户唯一ID |
| WECHAT\_OPENID | VARCHAR(64) | 微信公众号用户唯一ID |
| WECHAT\_UNIONID | VARCHAR(50) | 微信开放平台唯一ID |
| DINGTALK\_NICKNAME | VARCHAR(128) | 钉钉昵称 |
| DINGTALK\_OPENID | VARCHAR(64) | 钉钉用户唯一ID |
| SIGNUP\_FROM | VARCHAR(64) | 账号来源 |
| USER\_LABELS | VARCHAR(128) | 用户标签 |
| REGION | VARCHAR(16) | 所在地区 |
| DATA\_RANGE | VARCHAR(100) | 用户默认数据范围，多个值用","分隔 |
| USER\_TYPE | VARCHAR(32) | 用户类型 |
| SHARE\_QUOTA | VARCHAR(32) | 共享配额 |
| PERSONAL\_QUOTA | VARCHAR(32) | 个人配额 |
| OPTION1 | VARCHAR(64) | 扩展属性1 |
| OPTION2 | VARCHAR(64) | 扩展属性2 |

## 表索引{#indexes}

| 类型 | 名称 | 字段列表 | 是否唯一 | 说明 |
| :---- | :---- | :---- | :------ | :------ |
| 主键 | PRIMARY | USER\_ID | 是 | 唯一标识内部用户记录 |
| 索引 | UK\_PHONE | PHONE | 否 | 用于按手机号查询用户 |
| 索引 | UK\_EMAIL | EMAIL | 否 | 用于按邮箱查询用户 |

**用户登录**

1. 系统默认使用用户ID(USER\_ID)登录，同时还支持手机号(PHONE)、协同[单点登录](../../../sys-settings/security/sso.md#user-matching)（如微信服务号、微信小程序、企业微信、OAuth2 或自定义 Provider）、[外部用户](./EXTERNAL_USERS.md)登录等，需要在[系统用户登录设置](../../../sys-settings/security/securityconf.md#login-user)中进行相关配置。
2. 单点登录时如果同时启用了内部用户和外部用户时，会优先使用内部用户的身份登录，具体参考[单点登录](../../../sys-settings/security/sso.md#user-matching)。

## 使用注意{#notice}

1. `USER_ID` 是稳定标识，创建后不建议修改；`USER_NUMBER` 是业务用户名，通常用于登录和用户管理展示。
2. `PHONE`、`EMAIL`、第三方 `OPENID/UNIONID` 字段可能参与登录匹配，重复或错误数据会影响登录归属。
3. `ENABLED` 控制账号是否可用；禁用账号后不应再允许其正常登录。
4. `PASSWORD`、`SALT` 不应在页面、接口、日志或导出文件中明文展示。
