> For the complete documentation index, see [llms.txt](https://doc.duaer.com/zh/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/integrations/builtin/credentials/atlassian.md).

# 在 Duaer 里配置 Atlassian 凭证

在 Duaer 中保存 Atlassian 的连接信息，供数字组织节点在运行时使用。密钥经实例加密密钥保护，不会写进节点参数。
## 创建 Atlassian OAuth 2.0 应用 <a href="#create-an-atlassian-oauth-app" id="create-an-atlassian-oauth-app"></a>

Duaer 的 Atlassian OAuth2 API 是 Jira SW Cloud OAuth2 API 和 Confluence Cloud OAuth2 API 的共同基础。应用这样建：

1. 在 [Atlassian 开发者控制台](https://developer.atlassian.com/console/myapps/) 点 Create → OAuth 2.0 integration。
2. 在 Permissions 里添加要用的 API 和权限，在 Authorization 里把 Duaer 的 OAuth 重定向地址填进 Callback URL。
3. 在 Settings 里复制 Client ID 和 Secret 填进凭证。Scope 填空格分隔的权限，带上 offline_access 才能自动续期。

连 Jira 或 Confluence 时，直接用对应的 [Jira](/zh/integrations/builtin/credentials/jira.md) 或 [Confluence](/zh/integrations/builtin/credentials/confluence.md) 凭证，权限已经预设好。

## Duaer 里的 Atlassian OAuth2 API 字段 <a href="#atlassian-oauth2-api" id="atlassian-oauth2-api"></a>

在 Duaer 里新建 Atlassian OAuth2 API 凭证，填写这些字段：

- Client ID（必填）
- Client Secret（必填，密钥）
- Scope

Duaer 对这种类型固定使用 OAuth2 Authorization Code（授权码） 授权方式。

在服务商的应用设置里登记 Duaer 凭证窗口显示的 OAuth 重定向地址（https://<你的 Duaer 地址>/rest/oauth2-credential/callback），再在 Duaer 里点「连接我的账号」并同意授权。

所有 Duaer OAuth2 凭证共有的可选设置：Ignore SSL Issues (Insecure)、Token Expired Status Code、Encrypted Tokens (JWE)、JWKS URI。说明见 [OAuth2 API](/zh/integrations/builtin/credentials/httprequest.md#oauth2-api)。

## 在 Duaer 里保存连接

打开 Credentials，创建 Atlassian。按字段填写密钥、OAuth 或服务器地址。保存后，数字组织节点引用这份凭证，而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后，已存凭证会解不开，见托管文档里的加密密钥说明。

## 谁能用这份凭证

能否看到或编辑，取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。
## Questions

### Duaer 的 Atlassian 凭证密钥会出现在节点参数里吗？

不会。在 Duaer 里，Atlassian 的密钥保存在凭证中，节点只引用凭证。执行记录也不应出现明文密钥。

### 在 Duaer 里 Atlassian 凭证保存失败常见原因是什么？

字段填错、OAuth 回调地址与实例 URL 不一致，或当前角色不能创建凭证。先核对 Atlassian 服务商要求的字段，再确认你在该项目里有权新建凭证。

