docs/self-hosting/auth/providers/microsoft.zh-CN.mdx
在 Redirect URI 部分:
<Callout type={'info'}> 回调 URL 格式:
- 本地开发: `http://localhost:3210/api/auth/callback/microsoft`
- 生产环境: `https://your-domain.com/api/auth/callback/microsoft`
点击 Register。
创建后,查看 Overview 标签页:
<Image alt="应用概览" inStep src="https://github.com/lobehub/lobehub/assets/13883964/48a0b702-05bd-4ce4-a007-a8ad00a36e5a" />记录:
AUTH_MICROSOFT_ID<Callout type={'warning'}> 立即复制客户端密钥的 Value - 之后将无法再次查看。 </Callout>
| 环境变量 | 类型 | 描述 |
|---|---|---|
AUTH_SECRET | 必选 | 会话加密密钥,使用 openssl rand -base64 32 生成 |
AUTH_SSO_PROVIDERS | 必选 | 填写 microsoft |
AUTH_MICROSOFT_ID | 必选 | Application (client) ID |
AUTH_MICROSOFT_SECRET | 必选 | 客户端密钥值 |
AUTH_MICROSOFT_AUTHORITY_URL | 可选 | Microsoft Entra ID 的 Authority URL |
AUTH_MICROSOFT_TENANT_ID | 可选 | 单租户应用的 Directory (tenant) ID |
<Callout type={'info'}> 兼容的环境变量:为了向后兼容,以下别名也支持:
- `AUTH_MICROSOFT_ENTRA_ID_ID` / `AUTH_MICROSOFT_ENTRA_ID_SECRET`
- `AUTH_AZURE_AD_ID` / `AUTH_AZURE_AD_SECRET`
- `AZURE_AD_CLIENT_ID` / `AZURE_AD_CLIENT_SECRET`
<Callout type={'tip'}> 前往 📘 环境变量 可查阅相关变量详情。 </Callout> </Steps>
<Callout type={'info'}> 部署成功后,用户将可以通过 Microsoft 身份认证并使用 LobeHub。 </Callout>
Microsoft 客户端密钥最长有效期为 24 个月。请记得在过期前轮换密钥。