KAGEOS 使用指南
登录与身份认证
配置登录入口、回调地址和外部账号身份。
登录自己的实例
使用管理员提供的实例地址和账户。自托管实例初始管理员为 system,初始凭证来自部署输出;不要把临时测试域名当成长期入口。
第三方登录由管理员在 系统设置 → 登录设置 中配置,保存到数据库后生效,不需要重启。只有已启用且必填字段完整的方式才会显示在登录页。
选择登录方式
| 方式 | 准备的信息 |
|---|---|
| kageos 统一认证 | Client ID、Client Secret、加入白名单的准确回调地址 |
| 微信公众号扫码 | 公众号 AppID、AppSecret、消息 Token |
| 微信开放平台 | 网站应用 AppID、AppSecret、授权回调地址 |
统一认证和公众号直连是两种不同接入方式。选择与你的实例配置一致的方式,不要混用它们的密钥或回调。
配置与验证
- 在对应提供商处准备应用信息。
- 复制设置页显示的回调地址,配置到提供商后台;协议、域名与路径保持一致。
- 填写必需字段,保存并启用。
- 在另一个浏览器会话打开登录页,确认入口出现并完成一次登录。
公众号直连当前使用明文消息模式,尚不支持兼容模式或安全模式的 AES 消息解密。扫码二维码有效期为五分钟,过期后刷新重试。
首次登录与常见问题
外部身份首次登录需要确认该实例内的唯一用户 code。昵称或未验证邮箱相同不会自动合并账户。
- 没有登录按钮:检查方式是否启用、必填项是否完整。
- 回调失败:核对实际访问域名和提供商配置的完整回调地址。
- 扫码过期:刷新二维码后重新扫码。
- 连接器已授权但无法登录:连接器授权用于访问外部数据,不是用户登录方式。
不要把 AppSecret、Client Secret 或消息 Token 写进公开文档、前端代码和截图。