主题
登录配置
账号密码、邮箱登录、手机号登录和 GitHub 登录统一放在这里配置。页面顶部用标签页区分登录方式:
账号密码:内核自带,始终可用;这里只决定是否开放用户名 + 密码的自助注册。
邮箱登录:控制邮箱验证码注册 / 登录,支持 SMTP 邮箱和腾讯云邮件。
手机号登录:控制手机号验证码注册 / 登录,使用腾讯云短信。
GitHub 登录:配置 GitHub OAuth App。PC Web 微信开放平台登录在 微信配置 中单独维护。
后台入口:登录接入 / 登录配置
邮箱、手机号、GitHub 是三个独立的登录渠道扩展包(EMAIL_PACK_ENABLED / PHONE_PACK_ENABLED / GITHUB_PACK_ENABLED)。部署时关闭某个包后,对应标签页不再显示,用户端也不再出现该登录方式;全部关闭时用户端只剩账号密码注册 / 登录。找回密码依赖至少一个已开启的验证码渠道(邮箱或手机号)。
账号密码
| 配置项 | 用途 | 填写建议 |
|---|---|---|
| 开放自助注册 | 控制用户端登录弹窗是否显示「没有账号?去注册」,允许用用户名 + 密码直接注册 | 未配置时默认开放;只想让用户通过邮箱 / 手机号 / 微信等方式进入时关闭 |
关闭后仍可通过验证码登录(首次登录自动建号)、微信 / GitHub 登录进入,或由管理员在「用户管理」创建账号。同一 IP 每小时最多自助注册 20 个账号。
邮箱登录
更完整的服务商入口、SMTP 端口对照和腾讯云邮件模板说明,见 邮箱登录。
基础开关
| 配置项 | 用途 | 填写建议 |
|---|---|---|
| 开启邮箱注册/登录 | 控制用户端是否展示邮箱验证码入口 | 发信通道测试可用后再开启 |
| 发信通道 | 选择 SMTP 邮箱或腾讯云邮件 | 已有邮箱授权码选 SMTP;使用腾讯云 SES 选腾讯云邮件 |
SMTP 邮箱
| 配置项 | 用途 | 从哪里找 | 填写建议 |
|---|---|---|---|
| SMTP 服务器地址 | 邮件发送服务器 | 邮箱服务商后台 → SMTP/POP3/IMAP 设置 | 例如 smtp.example.com,不要填写网页版邮箱地址 |
| SMTP 服务器端口 | SMTP 连接端口 | 邮箱服务商 SMTP 设置页面 | 常见为 465 或 587 |
| SMTP 用户名称 | SMTP 登录账号 | 邮箱服务商 SMTP 设置页面 | 通常是完整邮箱地址,例如 notice@example.com |
| SMTP 用户密码 | SMTP 授权码或应用专用密码 | 邮箱服务商安全设置、客户端授权码或应用密码页面 | 优先使用授权码,不建议使用主登录密码 |
| 邮箱 SSL 配置 | 决定是否使用 SSL 连接 SMTP | 按邮箱服务商端口说明判断 | 465 通常开启;587 通常关闭本开关,由服务商升级为 STARTTLS |
腾讯云邮件
| 配置项 | 用途 | 从哪里找 | 填写建议 |
|---|---|---|---|
| SecretId / SecretKey | 调用腾讯云邮件 API 的密钥 | 腾讯云控制台 → 访问管理 → API 密钥管理 | 与手机号登录中的腾讯云短信共用同一组系统配置 |
| 地域 | 腾讯云接口地域 | 腾讯云邮件服务所在地域 | 不确定时可使用默认 ap-guangzhou |
| 发件地址 | 邮件 From 地址 | 腾讯云邮件推送 SES → 发信地址 | 必须是腾讯云已验证通过的发件地址 |
| 发件名称 | 收件箱中显示的发件人名称 | 自行填写 | 例如 99Agent 通知 |
| 回复地址 | 用户回复邮件时使用的邮箱 | 自行填写 | 可选;不填时按腾讯云默认处理 |
| 模板 ID | 腾讯云邮件模板 | 腾讯云邮件推送 SES → 邮件模板 | 可选;填写后使用模板发送验证码 |
腾讯云邮件模板可使用 code、siteName、siteUrl 和 expireMinutes 变量。留空模板 ID 时,系统会尝试使用腾讯云接口的 Simple 内容发送。
手机号登录
手机号登录依赖腾讯云短信验证码。腾讯云开通流程、签名模板注意事项和验证方式,见 手机号登录。
| 配置项 | 用途 | 从哪里找 | 填写建议 |
|---|---|---|---|
| 开启手机号注册/登录 | 控制用户端是否展示手机号验证码入口 | 后台选择 | 短信签名、模板和腾讯云密钥测试通过后再开启 |
| SecretId / SecretKey | 腾讯云接口调用身份 | 腾讯云访问密钥 | 与腾讯云邮件共用同一组系统配置,建议使用子账号并限制权限 |
| 地域 | 腾讯云短信接口地域 | 腾讯云短信服务所在地域 | 不填默认 ap-guangzhou |
| 短信应用 SDKAppID | 短信应用 ID | 腾讯云短信控制台 → 应用管理 | 填实际 SDKAppID,常见格式如 1400006666 |
| 短信签名 | 短信里展示的签名名称 | 腾讯云短信控制台 → 国内短信 → 签名管理 | 填审核通过的签名内容,不要填写签名 ID |
| 短信模板 ID | 验证码短信模板 ID | 腾讯云短信控制台 → 国内短信 → 正文模板管理 | 填审核通过的模板 ID |
GitHub 登录
「GitHub 登录」标签页只维护 GitHub 的 OAuth 登录。微信开放平台网站登录的配置项、回调域和公众号身份打通前提在 微信登录配置 中说明。
GitHub 登录
GitHub 登录使用 GitHub OAuth App。启用后,用户端登录弹窗底部会显示 GitHub 圆形快捷登录按钮。
| 配置项 | 用途 | 从哪里找 | 填写建议 |
|---|---|---|---|
| 开启 GitHub 登录 | 控制用户端是否展示 GitHub 登录入口 | 后台选择 | Client ID 和 Client Secret 填好后再开启 |
| Client ID | GitHub OAuth App 的公开标识 | GitHub Developer settings → OAuth Apps | 只填写 Client ID,不要填写其他 GitHub Token |
| Client Secret | GitHub OAuth App 的密钥 | GitHub Developer settings → OAuth Apps | 只保存在后台配置,不会下发到用户端 |
| 回调地址 | GitHub 授权完成后的回调地址 | 后台或网站地址拼接 | 可留空使用“网站地址 + /auth/callback/github” |
GitHub OAuth App 中的 Authorization callback URL 必须和后台填写的回调地址一致。如果留空,系统会按网站地址生成 /auth/callback/github 作为默认回调路径。
配置建议
- 先完成 SMTP、腾讯云邮件、腾讯云短信、GitHub OAuth App 或微信开放平台网站应用的准备工作。
- 回到后台填写对应参数。
- 再打开邮箱或手机号登录开关。
- 使用用户端登录弹窗实际发送验证码,确认验证码能正常送达。
腾讯云邮件和腾讯云短信中的 SecretId、SecretKey、地域是同一组系统配置。在一个标签页中保存后,另一个标签页会读取到相同值。
微信登录涉及网站应用、公众号、网页授权域名和 UnionID 打通前提,建议按 微信登录配置 单独检查,不要把微信网站应用 AppSecret 填到 GitHub 或公众号字段里。
常见问题
为什么邮箱密码正确但发不出去?
很多邮箱不允许直接使用登录密码,需要在邮箱后台生成“SMTP 授权码”或“应用专用密码”。
腾讯云邮件为什么提示模板相关错误?
腾讯云邮件推送的部分账号需要使用审核通过的模板发送。请在腾讯云 SES 中创建验证码模板,并在后台填写模板 ID。
短信发送失败但后台配置都填了?
检查签名和模板是否审核通过,SecretId/SecretKey 是否有短信权限,短信应用 SDKAppID 是否正确,腾讯云账户是否欠费或被限流。
GitHub 登录按钮为什么没有出现?
确认「GitHub 登录」标签页中已开启 GitHub 登录,并且 Client ID、Client Secret 已填写。回调地址可单独填写;如果留空,系统会使用“网站地址 + /auth/callback/github”。用户端只会在 GitHub 登录可用时展示 GitHub 圆形按钮。
微信登录为什么不在 OAuth 登录里配置?
微信登录独立放在“登录接入 / 微信配置”中。PC Web 网站登录、公众号扫码登录、静默登录等的凭证来源与回调域各不相同,集中在微信配置页逐项说明,避免混用。