设备授权(IDE 登录)IDE 不能直接输入密码登录,而是采用 OAuth Device Authorization Grant(RFC 8628)流程。为什么采用设备授权不在 IDE 进程内输入密码,避免本地被错误采集。 支持 SSO、MFA、第三方登录全部路径。 IDE 获得的是一个可吊销、有范围的 token,不是密码。授权流程IDE 强调三位 / 八位「设备码」(user code)与二维码。 在浏览器打开 /device,输入设备码。 例行登录、选择账号、确认「授权」。 IDE 轮询到 token,接下来使用该 token 调用 API 网关。设备管理在 账号安全 查看所有设备。 单台设备「下线」后 token 立刻作废,IDE 需重新走设备授权。token 生命周期access token 默认 1 小时;refresh token 30 天。 IDE 启动时静默 refresh;30 天未使用需重新授权。