--- id: account-modify title: Modify Account Username Password sidebar_label: Update Account(Optional) --- HertzBeat default built-in three user accounts, respectively admin/hertzbeat tom/hertzbeat guest/hertzbeat If you need add, delete or modify account or password, configure `sureness.yml`. Ignore this step without this demand. The configuration file content refer to project repository[/script/sureness.yml](https://gitee.com/hertzbeat/hertzbeat/blob/master/script/sureness.yml) Modify the following **part parameters** in sureness.yml:**[Note⚠️Other default sureness configuration parameters should be retained]** ```yaml resourceRole: - /api/account/auth/refresh===post===[admin,user,guest] - /api/apps/**===get===[admin,user,guest] - /api/monitor/**===get===[admin,user,guest] - /api/monitor/**===post===[admin,user] - /api/monitor/**===put===[admin,user] - /api/monitor/**===delete==[admin] - /api/monitors/**===get===[admin,user,guest] - /api/monitors/**===post===[admin,user] - /api/monitors/**===put===[admin,user] - /api/monitors/**===delete===[admin] - /api/alert/**===get===[admin,user,guest] - /api/alert/**===post===[admin,user] - /api/alert/**===put===[admin,user] - /api/alert/**===delete===[admin] - /api/alerts/**===get===[admin,user,guest] - /api/alerts/**===post===[admin,user] - /api/alerts/**===put===[admin,user] - /api/alerts/**===delete===[admin] - /api/notice/**===get===[admin,user,guest] - /api/notice/**===post===[admin,user] - /api/notice/**===put===[admin,user] - /api/notice/**===delete===[admin] - /api/tag/**===get===[admin,user,guest] - /api/tag/**===post===[admin,user] - /api/tag/**===put===[admin,user] - /api/tag/**===delete===[admin] - /api/summary/**===get===[admin,user,guest] - /api/summary/**===post===[admin,user] - /api/summary/**===put===[admin,user] - /api/summary/**===delete===[admin] # Resources that need to be filtered and protected can be accessed directly without authentication # /api/v1/source3===get means /api/v1/source3===get it can be accessed by anyone. Don't need to authentication excludedResource: - /api/account/auth/**===* - /api/i18n/**===get - /api/apps/hierarchy===get # web ui the front-end static resource - /===get - /dashboard/**===get - /monitors/**===get - /alert/**===get - /account/**===get - /setting/**===get - /passport/**===get - /**/*.html===get - /**/*.js===get - /**/*.css===get - /**/*.ico===get - /**/*.ttf===get - /**/*.png===get - /**/*.gif===get - /**/*.jpg===get - /**/*.svg===get - /**/*.json===get # swagger ui resource - /swagger-resources/**===get - /v2/api-docs===get - /v3/api-docs===get # user account information # Here is admin tom lili three accounts # eg: admin includes[admin,user]roles, password is hertzbeat # eg: tom includes[user], password is hertzbeat # eg: lili includes[guest],text password is lili, salt password is 1A676730B0C7F54654B0E09184448289 account: - appId: admin credential: hertzbeat role: [admin,user] - appId: tom credential: hertzbeat role: [user] - appId: guest credential: hertzbeat role: [guest] ``` Modify the following **part parameters** in sureness.yml **[Note⚠️Other default sureness configuration parameters should be retained]**: ```yaml # user account information # Here is admin tom lili three accounts # eg: admin includes[admin,user]roles, password is hertzbeat # eg: tom includes[user], password is hertzbeat # eg: lili includes[guest], text password is lili, salt password is 1A676730B0C7F54654B0E09184448289 account: - appId: admin credential: hertzbeat role: [admin,user] - appId: tom credential: hertzbeat role: [user] - appId: guest credential: hertzbeat role: [guest] ``` **Restart HertzBeat, access http://ip:1157/ to explore**