连接管理
连接(Connection)存储了访问外部系统的凭证。本篇讲解连接的管理、OAuth2 配置 与企业版的凭证管理功能。
连接的概念
连接器定义了对某系统的操作能力,连接是你具体的凭证实例。 例如飞书连接器是抽象能力,而「市场部的飞书账号」是一个具体的连接。 一个连接器可对应多个连接(不同账号、不同环境)。
连接的认证类型
- OAuth2:标准的授权码流程,用户授权后链盒拿到 token。最常见,如飞书、钉钉。
- API Key / Secret:静态密钥,适合支持此方式的系统。
- Basic Auth:用户名密码。
- 自定义认证(Custom Auth):自定义字段组合,如金蝶的接口地址+账套+账号密码。
连接的共享范围
- 项目级连接:仅在当前项目内可用,团队成员共享。
- 全局连接(企业版):跨项目共享,管理员统一配置,各项目直接使用,避免重复授权。
OAuth2 应用配置(企业版)
OAuth2 流程需要 client_id 和 client_secret。 企业版支持平台管理员统一配置每个连接器的 OAuth2 应用, 用户授权时无需各自填写,体验更顺滑且便于统一管理密钥。
此外还有项目级的 App Credentials,为特定项目配置独立的应用凭证。
凭证加密
所有连接的敏感凭证(密码、token、secret)都用 AP_ENCRYPTION_KEY 加密存储。这个密钥不可丢失或更改,否则所有凭证无法解密、需重新配置。 部署时务必用 tools/deploy.sh 生成并妥善备份。
安全提示:凭证是攻击者的高价值目标。生产环境务必: 数据库不暴露公网、加密密钥强度足够、定期轮换关键凭证、 企业版可用 密钥管理服务 外置存储。