惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Y
Y Combinator Blog
宝玉的分享
宝玉的分享
月光博客
月光博客
小众软件
小众软件
Jina AI
Jina AI
WordPress大学
WordPress大学
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
Tailwind CSS Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 【当耐特】
博客园 - 三生石上(FineUI控件)
博客园 - 司徒正美
大猫的无限游戏
大猫的无限游戏
The Cloudflare Blog
G
Google Developers Blog
M
MIT News - Artificial intelligence
N
Netflix TechBlog - Medium
云风的 BLOG
云风的 BLOG
MyScale Blog
MyScale Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
爱范儿
爱范儿
U
Unit 42
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Blog — PlanetScale
Blog — PlanetScale

Anyeの小站

PlayGuard,让你的播放器老实点! Peg - 命令行便签 · 把终端输出钉上布告板 2025 年终总结:折腾不止,热情常青 告别公网暴露风险:mTLS助你构建家里云安全边界 🚀 0 代码部署:Halo 博客与企业门户系统 B站跟随系统深色模式脚本——让你的B站体验更丝滑 【1024抽奖】EdgeOne下线源站防护?这个办法更简单! 全新!Edge 还是卸载不掉?来试试这个! 混元模型玩家必看:CNB API 不限量调用! 1Panel 应用商店如何上架应用 Next Terminal 实战:内网无密码安全登录 用了 EdgeOne 降本增效,源站却可能裸奔? 降本增效!上云真香! 在线重装 Proxmox VE SSL证书申请老出问题?这套组合直接帮你搞定! 🌐 森屿云:让数字化转型像呼吸一样自然 1Panel v2 首发体验(alpha) Vscode/Code-Server 安装中文包——CI/CD DockerHub Mirror 终极解决方案——零成本,速度超快! 本地跑不动 QwQ?快用 CNB,免费运行满血 QwQ! Docker Push 巨慢?Skopeo 来拯救 2024 年终总结:与 17170 位读者相遇的旅程 云厂 200Mbps 小鸡,家里云的希望 Halo 插件 thyuu-embed 主题样式注入模板 Windows 11 卸载 Edge 小破站 6 级萌新前来挑战硬核会员,答题分享 手机系统杂谈 1Panel 自建邮局 - Docker Mailserver 1Panel 推送 SSL 证书到阿里云、腾讯云 整了几个简洁的单页,欢迎来扒
1Panel 部署 Logto 对接自有平台
Anye · 2024-10-28 · via Anyeの小站

前言

应群友需求,写一篇关于如何使用 1Panel 部署 Logto,来实现身份验证和授权的指南。

https://logto.io/zh-CN/

Logto 是一个开源的身份验证和授权解决方案,支持多种身份验证方式,通过通用 OIDC,可以轻松实现单点登录和多因素认证。

本文将以 Halo 的对接为例,讲讲如何在 1Panel 上部署 Logto 且对接实现身份验证和授权功能。

准备工作

  • 已部署 1Panel 的服务器一台

  • 域名一个

  • Halo (或其他自有支持 OIDC 的平台)

  • 基本语文素养

部署

安装 OpenResty

https://www.bilibili.com/video/BV16FsMeGEx2/

安装 PostgreSQL

https://www.bilibili.com/video/BV1f74JejERZ/

安装 Logto

在 1Panel 面板中打开 应用商店 ,搜索 Logto ,点击安装。

修改 Logto 服务地址Logto 管理控制台地址 ,其余配置保持不变,点击 确认 开始安装。

注意:这里填写的域名必须是后面反代正式使用的域名,且必须启用 HTTPS 。

示例:

反向代理

在 OpenResty 中添加两个 反向代理 站点,参考上图中的地址和端口进行反代。

均需要在站点配置中开启 HTTPS。

示例:

image-ojhw.png

创建账户

进入 Logto 管理控制台,如示例中 https://admin-logto.anye.xyz/ 即可进入欢迎页面,点击 Create account 按钮注册账户。

可在此处修改显示为 简体中文

对接 Halo

Logto 创建应用

Logto 提供了丰富的模板,我们对接自己现有的应用时通常选用 OIDC,可以在 开始上手 - 查看全部 中的最下面找到。

点击 开始构建 ,输入 应用名称 创建应用。下拉查看 端点和凭据 ,保持此页面待用。

示例:

Halo 添加 OIDC 认证

首先你需要在 Halo 中安装https://www.halo.run/store/apps/app-IXZkJ插件,接着在插件配置中 新建认证提供商

自定义 显示名称描述图标 等等

认证类型选择 oidc

认证方法授权类型用户信息认证方法 保持默认

添加一个作用域 openid

授权地址 填写 Logto 管理页面中的 授权端点认证地址 填写 Token 端点用户信息地址 填写 用户信息端点用户唯一属性 填写 sub ,保存。

示例:

Logto 管理页面

Halo 添加认证页面

进入新建认证提供商配置页面,按照 Logto 管理页面中的 应用 IDApp secrets ,填写 Client IDClient Secret ,保存并启用。

配置回调

还没结束,别急着走掉🤣,在上图的 客户端 页面查看 回调地址 ,手动修改 {baseUrl} 为你的域名,填写到 Logto 应用设置的 重定向 URIs 字段中。

示例:

退出登录后重定向 URIs 填写首页即可。

测试

在 Halo 的 个人中心 界面中尝试绑定

若能够正常注册 Logto 账户,且正常绑定到 Halo,尝试直接使用 Logto 登录,若成功登录,则说明配置成功。

参考资料

[1] https://docs.logto.io/

[2] https://apps.fit2cloud.com/1panel/logto