> For the complete documentation index, see [llms.txt](https://doc.duaer.com/zh/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/integrations/builtin/credentials/crypto.md).

# 在 Duaer 里配置 Crypto 凭证

在 Duaer 中保存 Crypto 的连接信息，供数字组织节点在运行时使用。密钥经实例加密密钥保护，不会写进节点参数。
## 只填要用的密钥 <a href="#fill-in-only-what-you-use" id="fill-in-only-what-you-use"></a>

Duaer 的 Crypto 凭证给 Crypto 节点提供密钥，每个动作只读自己需要的那一项：

- Hmac：Hmac Secret。
- Sign：Private Key。
- 对称加解密：Encryption Passphrase，建议 16 位以上的随机字符。
- 非对称加解密：加密用 Encryption Public Key（SPKI 格式 PEM），解密用 Encryption Private Key（PKCS#8 格式 PEM）。RSA 只能加密很小的数据，2048 位密钥约 190 字节，大数据请用对称加密。

## Duaer 里的 Crypto 字段 <a href="#crypto" id="crypto"></a>

在 Duaer 里新建 Crypto 凭证，填写这些字段：

- Hmac Secret（密钥）：Hmac 操作用的密钥。
- Private Key（密钥）：Sign 操作用的私钥。
- Encryption Passphrase（密钥）：对称加解密用的口令。用 16 位以上的随机字符，或密码管理器生成的强口令。
- Encryption Public Key（密钥）：非对称模式下 Encrypt 用的 RSA 公钥（PEM，SPKI 格式）。RSA-OAEP-SHA256 只能加密很小的数据（2048 位密钥约 190 字节），数据较大时用对称模式。
- Encryption Private Key（密钥）：非对称模式下 Decrypt 用的 RSA 私钥（PEM，PKCS#8 格式）。

使用它的 Duaer 节点：[Crypto](/zh/integrations/builtin/core-nodes/duaer-nodes-base.crypto.md)。

## 在 Duaer 里保存连接

打开 Credentials，创建 Crypto。按字段填写密钥、OAuth 或服务器地址。保存后，数字组织节点引用这份凭证，而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后，已存凭证会解不开，见托管文档里的加密密钥说明。对应节点见 [相关节点](/zh/integrations/builtin/core-nodes/duaer-nodes-base.crypto.md)。

## 谁能用这份凭证

能否看到或编辑，取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。
## Questions

### Duaer 的 Crypto 凭证密钥会出现在节点参数里吗？

不会。在 Duaer 里，Crypto 的密钥保存在凭证中，节点只引用凭证。执行记录也不应出现明文密钥。

### 在 Duaer 里 Crypto 凭证保存失败常见原因是什么？

字段填错、OAuth 回调地址与实例 URL 不一致，或当前角色不能创建凭证。先核对 Crypto 服务商要求的字段，再确认你在该项目里有权新建凭证。

