注册与登录
新账号怎么注册、登录方式有哪些、忘记密码怎么办。
登录方式
登录页 /login 上的按钮按管理员配置显示,可用方式包括:
| 方式 | 适用 | 怎么用 |
|---|---|---|
| 用户名 + 密码 | 任何时候 | 默认管理员 root / 123456(首次登录必须改) |
| 邮箱注册 | 启用了邮箱验证时 | /register 填邮箱 + 收验证码 |
| GitHub | 管理员配了 GitHub OAuth | 点 GitHub 图标 |
| 飞书 | 管理员配了飞书 OAuth | 点飞书图标 |
| 微信扫码 | 管理员启用了微信登录 | 扫二维码 |
| OIDC / Keycloak | 管理员配了 OIDC | 点底部按钮 |
管理员没启用的方式不会显示。
注册流程
- 访问
/register - 填用户名、密码(两次)、可选邮箱、可选邀请码
- 必须勾选「同意服务条款」才能提交
- 如果启用了邮箱验证,填邮箱收到的验证码
- 提交 → 注册成功跳回
/login
邀请码
通过形如 https://your-host/?aff=XXXX 的链接注册时,邀请码自动填入。注册成功后双方各得一份邀请奖励额度。
默认用户组
注册得到的账号默认在 default 用户组。管理员可以在 运营设置 改默认组。
登录流程
/login填用户名 + 密码(或第三方登录)- 成功 → 自动跳到
/dashboard - 失败 → 红色提示,提示「用户名或密码错误」
多次失败会被限流,避免被暴力破解。
找回密码
/reset填邮箱- 后端给邮箱发验证码
/reset/:token填新密码- 提交成功 → 用新密码登录
验证码默认通过日志输出(开发模式)。生产环境请配置 SMTP,验证码会通过邮件发送。
多实例部署注意
如果你是 Cluster 多节点部署:
- 所有节点
SESSION_SECRET必须一致(否则用户登 A 跳 B 会话丢失) - 验证码默认是进程内 Map,集群下不互通。生产建议接外部 SMS / 邮件
常见问题
- GitHub 登录失败:检查管理员是否配置了
GITHUB_CLIENT_ID/GITHUB_CLIENT_SECRET;OAuth 回调 URL 必须与 One API Pro 同源 - 飞书登录失败:飞书后台「安全设置 → 重定向 URL」要加上 One API Pro 的域名
- 收不到注册验证码:检查垃圾邮件 / 后端 SMTP 是否配好
- 注册页 403:管理员关了注册入口(
REGISTER_ENABLED=false)