Skip to content

第三方登录

管理后台 → 系统设置 → 第三方登录

允许租户用户使用 GitHub / Google 账号登录租户控制台,免去注册流程。

通用设置

配置项默认值说明
oauth_auto_register OAuth 自动注册开启后,用户首次用 OAuth 登录时自动创建租户账号并直接登录;关闭时未绑定过 OAuth 的用户无法登录
oauth_tenant_code OAuth 默认租户代码自动注册的账号挂靠到哪个租户。填已存在的租户代码;租户不存在时自动注册会失败

WARNING

oauth_auto_register 开启但 oauth_tenant_code 留空或指向不存在的租户时,新用户 OAuth 登录会报错。请先在管理后台创建该租户再回来填写。

GitHub

配置项说明
oauth_github_enabled 启用 GitHub 登录总开关。后端在发起授权时校验,关闭或凭据为空时接口返回「该 OAuth 供应商未启用」
oauth_github_client_id Client IDGitHub OAuth App 的 Client ID(敏感字段,回显掩码)
oauth_github_client_secret Client SecretGitHub OAuth App 的 Client Secret(敏感字段)

接入步骤

  1. GitHub → Settings → Developer settings → OAuth Apps 新建 OAuth App;
  2. Authorization callback URL 填写:https://<你的租户控制台域名>/api/tenant/oauth/github/callback
  3. 把生成的 Client ID / Client Secret 填入本页并打开启用开关;
  4. 国内服务器访问 GitHub 慢或超时的,需配置渠道代理

Google

配置项说明
oauth_google_enabled 启用 Google 登录总开关,行为同 GitHub
oauth_google_client_id Client IDGoogle OAuth 客户端 ID(敏感字段)
oauth_google_client_secret Client SecretGoogle OAuth 客户端密钥(敏感字段)

接入步骤

  1. Google Cloud Console 创建 OAuth 客户端(Web 应用类型);
  2. 已获授权的重定向 URI 填写:https://<你的租户控制台域名>/api/tenant/oauth/google/callback
  3. 填入凭据并启用。

TIP

回调地址的域名必须与用户实际访问租户控制台的域名一致(HTTPS),否则 GitHub / Google 会拒绝回调。

基于 AGPL-3.0 许可发布