WebX Docs
← Catalog Raw Markdown Open console

Console login & user management

Audience: Operators and tenant admins
Portal: /login · Console Identity
Addon: Works alongside API keys, OIDC, SAML, and SCIM.


What was added

CapabilityHow
Custom email/password login/login + POST /api/identity/local/login
First admin bootstrap/loginFirst admin (only when project has zero local users)
User managementConsole → Account → Identity → Users
ToggleIdentity config → Enable custom email/password login

Existing automation stays on API keys. Enterprise SSO (OIDC/SAML) and SCIM stay available.


First-time setup

  1. Open https://webx.agentslab.host/login (or your deployment /login).
  2. Project: default (or your tenant id).
  3. Open First admin, enter email + password (10+ characters).
  4. You are redirected to /admin with a browser session cookie.
  5. Create more users under Identity → Users.

After the first local user exists, bootstrap is disabled for that project.


API (summary)

MethodPathAuthPurpose
GET/api/identity/local/status?project_id=publicbootstrap available?
POST/api/identity/local/loginpublicsign in
POST/api/identity/local/bootstrappublic if no local usersfirst admin
GET/api/identity/projects/:id/usersadmin+list users
POST/api/identity/projects/:id/usersadmin+create local user
PATCH/api/identity/projects/:id/users/:user_idadmin+role / active / password
POST/api/identity/logoutsession + CSRFsign out

Passwords are Argon2 hashes in identity_local_credentials — never returned in directory JSON.


Still supported