> For the complete documentation index, see [llms.txt](https://doc.duaer.com/zh/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/integrations/builtin/credentials/fortigate.md).

# 在 Duaer 里配置 Fortinet FortiGate 凭证

在 Duaer 中保存 Fortinet FortiGate 的连接信息，供数字组织节点在运行时使用。密钥经实例加密密钥保护，不会写进节点参数。
## 创建 FortiGate REST API 管理员 <a href="#create-a-rest-api-admin" id="create-a-rest-api-admin"></a>

Duaer 的 Fortinet FortiGate API 凭证：

1. 在 FortiGate 打开 System → Administrators → Create New → REST API Admin，指定权限配置，并在 Trusted Hosts 里填 Duaer 服务器的出口 IP。
2. 复制生成的 API 密钥，填进 Access Token。密钥只显示一次。

Duaer 没有这个服务的专用节点。在 HTTP Request 节点里把 Authentication 设为 Predefined Credential Type，再选 Fortinet FortiGate API 凭证，参见[自定义操作](/zh/integrations/custom-operations.md)。

## Duaer 里的 Fortinet FortiGate API 字段 <a href="#fortinet-fortigate-api" id="fortinet-fortigate-api"></a>

在 Duaer 里新建 Fortinet FortiGate API 凭证，填写这些字段：

- Access Token（必填，密钥）

## 在 Duaer 里保存连接

打开 Credentials，创建 Fortinet FortiGate。按字段填写密钥、OAuth 或服务器地址。保存后，数字组织节点引用这份凭证，而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后，已存凭证会解不开，见托管文档里的加密密钥说明。

## 谁能用这份凭证

能否看到或编辑，取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。
## Questions

### Duaer 的 Fortinet FortiGate 凭证密钥会出现在节点参数里吗？

不会。在 Duaer 里，Fortinet FortiGate 的密钥保存在凭证中，节点只引用凭证。执行记录也不应出现明文密钥。

### 在 Duaer 里 Fortinet FortiGate 凭证保存失败常见原因是什么？

字段填错、OAuth 回调地址与实例 URL 不一致，或当前角色不能创建凭证。先核对 Fortinet FortiGate 服务商要求的字段，再确认你在该项目里有权新建凭证。

