imgLi 文档imgLi 文档
GitHub

OIDC SSO 登录

OIDC SSO 登录

v0.3+ 支持单实例通用 OpenID Connect。启用后登录页出现 SSO 按钮。

前置条件

管理员配置

curl -sS -X PUT -b 'SESSION=...' -H 'Content-Type: application/json' \
  https://your-host/api/v1/admin/oidc \
  -d '{"enabled":true,"issuer":"https://auth.example.com/...","client_id":"imgli","client_secret":"secret"}'

GET /api/v1/admin/oidc 查看(secret 打码)。再保存时 client_secret******** 或空表示保留原密钥。

用户流程

/login → SSO → /api/v1/auth/oidc/start → IdP → callback → 按 email 匹配或建号 → session → /

公开配置字段:oidc_enabledGET /api/v1/config)。

排错

回调错域:查 BASE_URL 与 IdP redirect URI。建号失败:IdP 是否返回 email。服务器须能访问 Issuer discovery。

相关

配置 · 管理后台 · FAQ

最后更新: 2026-08-06