OIDC SSO 登录
OIDC SSO 登录
v0.3+ 支持单实例通用 OpenID Connect。启用后登录页出现 SSO 按钮。
前置条件
IMGLI_BASE_URL= 用户浏览器访问的https://你的域名。- IdP 回调:
{BASE_URL}/api/v1/auth/oidc/callback。 - Scopes:
openidprofileemail(须有 email)。
管理员配置
GET /api/v1/admin/oidc 查看(secret 打码)。再保存时 client_secret 为 ******** 或空表示保留原密钥。
用户流程
/login → SSO → /api/v1/auth/oidc/start → IdP → callback → 按 email 匹配或建号 → session → /。
公开配置字段:oidc_enabled(GET /api/v1/config)。
排错
回调错域:查 BASE_URL 与 IdP redirect URI。建号失败:IdP 是否返回 email。服务器须能访问 Issuer discovery。
相关
最后更新: 2026-08-06