用户名,手机号,邮箱,单位,有效期,后四项可留空。30)、
填日期(2026-12-31)、或填 永久。留空则用下方的统一有效期。redirectUri
的写法必须与本处登记的其中一项完全一致(含 http/https、端口、结尾斜杠),否则登录会被拒绝
(这是防止登录被劫持到其它站点的保护)。这些地址的来源会自动加入跨域白名单。public 子目录下,实际访问地址是
https://shuju.gqt.news/public/),请在这里登记带子目录的完整地址;
只登记 https://shuju.gqt.news/ 是不够的 —— 系统按完整网址逐个比对,不做前缀匹配。
<head> 里即可——
未登录的人打不开子应用,会先看到「正在验证登录状态…」并自动跳到统一登录页。auth-sdk.js 由本中心在线提供,不需要往子应用目录里放任何新文件。
data-guard 表示开启「登录门」,data-client-id 是本应用标识。
本中心地址无需手写——SDK 会从脚本自身地址推导,只要第 3 行的 src 填对即可;127.0.0.1:3008,外网通过 Nginx 443 访问,直接写 IP:3008 浏览器会连不上或报证书错误;https://shuju.gqt.news/),
请确认它已登记在上面的回调地址里;子应用若还有别的访问方式,一并加进该应用的回调地址即可;public 子目录、实际地址是
https://shuju.gqt.news/public/),请在上面选中该地址 —— 片段会自动加上
data-redirect-uri;漏掉的话登录成功后会被送回站点根(多半是空白页或目录列表)。
回跳地址与子应用实际地址要逐字符一致(含 http/https、子目录、结尾斜杠);POST /api/token 换取,全程不出现在网址里;AuthCenter.init() 即可。