KAGEOS 使用指南

登录与身份认证

配置登录入口、回调地址和外部账号身份。

登录自己的实例

使用管理员提供的实例地址和账户。自托管实例初始管理员为 system,初始凭证来自部署输出;不要把临时测试域名当成长期入口。

第三方登录由管理员在 系统设置 → 登录设置 中配置,保存到数据库后生效,不需要重启。只有已启用且必填字段完整的方式才会显示在登录页。

选择登录方式

方式 准备的信息
kageos 统一认证 Client ID、Client Secret、加入白名单的准确回调地址
微信公众号扫码 公众号 AppID、AppSecret、消息 Token
微信开放平台 网站应用 AppID、AppSecret、授权回调地址

统一认证和公众号直连是两种不同接入方式。选择与你的实例配置一致的方式,不要混用它们的密钥或回调。

配置与验证

  1. 在对应提供商处准备应用信息。
  2. 复制设置页显示的回调地址,配置到提供商后台;协议、域名与路径保持一致。
  3. 填写必需字段,保存并启用。
  4. 在另一个浏览器会话打开登录页,确认入口出现并完成一次登录。

公众号直连当前使用明文消息模式,尚不支持兼容模式或安全模式的 AES 消息解密。扫码二维码有效期为五分钟,过期后刷新重试。

首次登录与常见问题

外部身份首次登录需要确认该实例内的唯一用户 code。昵称或未验证邮箱相同不会自动合并账户。

  • 没有登录按钮:检查方式是否启用、必填项是否完整。
  • 回调失败:核对实际访问域名和提供商配置的完整回调地址。
  • 扫码过期:刷新二维码后重新扫码。
  • 连接器已授权但无法登录:连接器授权用于访问外部数据,不是用户登录方式。

不要把 AppSecret、Client Secret 或消息 Token 写进公开文档、前端代码和截图。