Gitea 用户注册控制完整指南
Gitea 默认允许开放注册,但在私有部署场景中需要严格控制用户注册。以下是多种注册控制方案,从基础到高级:
一、基础注册控制(核心方法)
1. 完全禁用注册
通过修改配置文件 app.ini 彻底关闭注册功能:
[service] DISABLE_REGISTRATION = true # 关闭用户自助注册,只有管理员可创建用户
操作步骤:
- 找到配置文件路径:
/etc/gitea/app.ini或~/.gitea/custom/conf/app.ini(Docker 环境为/data/gitea/conf/app.ini) - 在
[service]段落下添加上述配置 - 重启 Gitea:
sudo systemctl restart gitea或docker restart gitea
效果:注册按钮消失,/user/sign_up 页面无法访问
2. 管理后台快速设置(无需改文件)
管理员登录后:
- 进入 管理面板 → 配置 → 用户设置
- 取消勾选 '允许用户注册'
- 保存更改
底层原理仍是修改 app.ini,适合不熟悉文件操作的运维人员
二、进阶注册限制策略
3. 注册邮箱白名单限制
只允许特定域名的邮箱注册:
[service] ENABLE_REGISTRATION = true # 保持注册开启 EMAIL_DOMAIN_ALLOWLIST = company.com,example.org # 仅允许这些域名
4. 管理员手动审核注册
用户提交注册后需管理员手动激活:
[service] REGISTER_MANUAL_CONFIRM = true # 注册需管理员审核 DISABLE_REGISTRATION = false # 保持注册入口可见
5. 启用注册验证码
防止机器人批量注册:
[service] ENABLE_CAPTCHA = true # 启用图形验证码

