Duaer

集成

在 Duaer 里配置 TOTP 凭证

在 Duaer 中保存 TOTP 的连接信息,供数字组织节点在运行时使用。密钥经实例加密密钥保护,不会写进节点参数。

获取 TOTP 密钥

Duaer 的 TOTP API 凭证保存两步验证的种子密钥,TOTP 节点用它算出 6 位动态码:

  1. 在要登录的服务里开启两步验证。出现二维码时,点「无法扫描」或「显示密钥」,复制 BVDRSBXQB2ZEL5HE 这样的 Base32 密钥,填进 Secret。
  2. Label 可选,按 issuer:username 格式填,例如 GitHub:john-doe。

这把密钥等同于第二个登录因素。只给确实需要自动登录的数字组织用,并确保凭证只共享给必要的人。

Duaer 里的 TOTP API 字段

在 Duaer 里新建 TOTP API 凭证,填写这些字段:

  • Secret(必填,密钥):设置时编码在二维码里的密钥。详见 https://github.com/google/google-authenticator/wiki/Key-Uri-Format#secret。
  • Label:TOTP 账户标识,格式为 issuer:username。详见 https://github.com/google/google-authenticator/wiki/Key-Uri-Format#label。

使用它的 Duaer 节点:TOTP。

在 Duaer 里保存连接

打开 Credentials,创建 TOTP。按字段填写密钥、OAuth 或服务器地址。保存后,数字组织节点引用这份凭证,而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后,已存凭证会解不开,见托管文档里的加密密钥说明。对应节点见 相关节点。

谁能用这份凭证

能否看到或编辑,取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。

常见问题

Duaer 的 TOTP 凭证密钥会出现在节点参数里吗?

不会。在 Duaer 里,TOTP 的密钥保存在凭证中,节点只引用凭证。执行记录也不应出现明文密钥。

在 Duaer 里 TOTP 凭证保存失败常见原因是什么?

字段填错、OAuth 回调地址与实例 URL 不一致,或当前角色不能创建凭证。先核对 TOTP 服务商要求的字段,再确认你在该项目里有权新建凭证。

同组