ACG 文档
认证

认证

ai-cost-gate 内置 admin token。Pro 买家可启用 OIDC SSO。

ai-cost-gate 的 admin dashboard 和 /internal/* 接口默认用单一 admin token 保护。Pro 买家可换成完整 OIDC SSO。

内置 admin token

.envADMIN_TOKEN=...,然后访问 dashboard 的 /admin/login。改 env 变量重启容器即可轮换。

这适用于:

  • 单个用户。
  • 小团队共用一个 token。
  • 家用或 staging 环境。

OIDC SSO(仅 Pro)

Pro 买家可以启用 OIDC SSO,让每个运维用各自身份登录。配置方法:

  1. 在 IdP(Okta、Google Workspace、Auth0 等)创建一个 OIDC 应用,回调地址 https://ai-cost-gate.example.com/admin/callback
  2. .env 设 OIDC 环境变量:
OIDC_ISSUER=https://your-idp.example.com
OIDC_CLIENT_ID=...
OIDC_CLIENT_SECRET=...
OIDC_ADMIN_GROUP=ai-cost-gate-admins
  1. 重启 ai-cost-gate。/admin/login 会出现"使用 SSO 登录"按钮。

买家门户的邮箱验证

本门户(acg-protal)用 Better Auth 做买家账户。验证流程见 邮箱验证

加 social provider

当前支持的 provider 列表和开启方法见 Providers

On this page