控制台概览

控制台是你管理和配置所有 Authing 资源的地方,这篇文章会帮助你学会使用 Authing 控制台提升生产力!

Authing 控制台中你可以对 Authing 的资源、用户等信息进行配置和修改。

Authing 应用(用户池)的主控界面

在界面的右上角有六个选项可以选择,以下是从左到右每个模块的介绍:

模块名

我能在这里做什么?

控制中心

查看用户的登录状况,比如:

  1. 总用户数;

  2. 今日增加的用户数量;

  3. 七天内注册和登录的用户数量等;

还可以热点图的形式查看近一年的用户活动情况。

用户中心

在这里可以管理系统中的所有用户,比如:

  1. 查看/修改用户的基础资料;

  2. 查看登录历史、登录地点和原始 JSON 数据;

  3. 设置用户组和用户角色;

消息服务

消息服务包含邮件模版、短信发送和自定义邮件提供商在这里你可以:

  1. 编辑并预览修改的邮件模版;

  2. 查看短信发送模版(不支持修改);

  3. 自定义腾讯企业邮箱和阿里企业邮箱;

第三方登录

在这个页面中可以配置第三方登录,包含:

  1. 社会化登录;

  2. 单点登录(企业级认证);

该页面包含四个类型:

1. 第三方登录;

2. OAuth 应用;

3. OIDC 应用;

4. 配置 LDAP 服务。相关使用方法请参考:第三方登录综述

设置

在这里可以配置应用的基础信息,如:

  1. Logo、名称、描述、CORS 安全域、

  2. JWT 到期时间、是否开启注册、邮箱是否需要验证

  3. 删除应用。

价格

成为 Authing 的付费计划参与者。

用户中心

查看用户列表

配置用户权限

配置方式请参考:

消息服务

使用邮件模版

在邮件模版中可以配置四种类型的邮件模版,分别是:

  1. 欢迎邮件 - 若用户使用邮箱注册会发送此邮件;

  2. 验证邮件 - 若用户使用邮箱注册会发送一封验证邮件给用户用来验证邮箱,用户点击邮箱中的链接即可完成验证;

  3. 修改密码 - 每当用户要求更改密码时,都会发送此电子邮件,邮件中附带一个验证码,用户需要填写此验证码完成密码修改;

  4. 重置密码 - 当用户忘记密码时系统将发送此重置密码的邮件,邮件中附带一个验证码,用户提交验证码和新密码后将可以重置密码。

使用第三方邮件服务

我们自带的邮件发送服务器使用阿里云企业邮箱,若你想自定义邮件服务器可在此页面中设置(目前支持阿里企业邮箱和腾讯企业邮箱)。

更多用法请参考:

查看短信登录模版

短信验证让用户能够使用以短信形式发送到其手机上的一次性密码登录,目前不支持短信模版修改。

第三方登录

配置社会化登录

社会化登录指使用「Github」或「微信」等第三方社交网络进行登录,配置方式请参考:

添加 OAuth 应用

OAuth 是一种企业级认证方案,使用方法请参考:

添加 OIDC 应用

OIDC 是 OAuth 2.0 的超集,使用方法请参考:

配置 LDAP 服务

LDAP 是轻量目录访问协议,英文全称是 Lightweight Directory Access Protocol,一般都简称为 LDAP。你可以把它理解为一个树型的用来 存储用户和组织信息 的数据库,常被用来做单点登录( SSO ),使用方法请参考:

设置

修改基础信息

在设置页面中可修改基础信息,可修改的项包括:

  1. 应用名称

  2. 应用图标

  3. 应用描述

  4. 安全域

  5. JWT 到期时间

  6. 是否禁止注册

  7. 是否开启频繁注册限制

  8. 是否开启频繁登录失败限制

  9. 是否开启邮箱验证

配置 CORS 域

安全域(Allowed Origins) 是允许从 JavaScript 向 Authing API 发出请求的 URL(通常与 CORS 一起使用)。 默认情况下,系统会允许你使用所有网址(*)。 如果需要,此字段允许你输入其他来源。 你可以通过逐行分隔多个有效 URL,并在子域级别使用通配符(例如:https://*.sample.com)。 验证这些 URL 时不考虑查询字符串和哈希信息,如果带上了查询字符串和哈希信息系统会自动忽略整个域名。

配置 JWT 到期时间

开启/关闭注册

开启/关闭/配置注册频率限制

注册频率限制是根据用户的 IP 来决定的,若你想修改频率请按照界面中的说明修改即可:

开启/关闭/配置多次登录失败

登录的频率限制按照用户账号进行判定,若你想修改频率请按照界面中的说明修改即可:

开启/关闭邮箱验证

若你不需要用户验证自己的邮箱,请开启「邮箱无需验证」。

删除应用

若你不再需要应用,可删除整个应用(无法恢复)。

查看认证次数和剩余认证次数

在控制台的最后一个选项卡可当前认证情况,如:9 / 200000 次,比例:0.00%。

若你有私有部署的需求可点击「联系我们」与我们进行接触。

接下来你可能还需要

了解 Authing 提供的多种部署模型,以帮助你选择该以怎样的形式部署 Authing: