Docs/账户与登录/设备授权(IDE 登录)

设备授权(IDE 登录)

IDE 不能直接输入密码登录,而是采用 OAuth Device Authorization Grant(RFC 8628)流程。

为什么采用设备授权

  • 不在 IDE 进程内输入密码,避免本地被错误采集。
  • 支持 SSO、MFA、第三方登录全部路径。
  • IDE 获得的是一个可吊销、有范围的 token,不是密码。
  • 授权流程

  • IDE 强调三位 / 八位「设备码」(user code)与二维码。
  • 在浏览器打开 /device,输入设备码。
  • 例行登录、选择账号、确认「授权」。
  • IDE 轮询到 token,接下来使用该 token 调用 API 网关
  • 设备管理

  • 账号安全 查看所有设备。
  • 单台设备「下线」后 token 立刻作废,IDE 需重新走设备授权。
  • token 生命周期

  • access token 默认 1 小时;refresh token 30 天。
  • IDE 启动时静默 refresh;30 天未使用需重新授权。