Pro 方案 包含密码认证。Enterprise 方案 包含所有认证方式。
配置认证
- 密码
- Mintlify 控制台
- OAuth 2.0
- JWT(JSON Web Token)
密码认证仅提供访问控制,不支持用户级功能,例如基于用户组的访问控制或 API 操作台中的预填数据。
密码前提条件
- 你的安全策略允许在多个用户之间共享密码。
密码设置
1
创建密码。
- 在控制台中,前往 Authentication。
- 启用认证。
- 在 Password Protection 部分输入一个安全的密码。
2
分发访问权限。
以安全方式将密码和文档 URL 分享给获授权的用户。
密码示例
你将文档托管在docs.foo.com,只需要基础访问控制,而不需要跟踪单个用户。你希望阻止公众访问,同时保持设置简单。在控制台中创建一个强密码,并将凭证分享给获授权的用户。公开页面
public 属性将特定页面设置为无需认证即可访问。
单个页面
public: true。
Public page example
页面分组
docs.json 的 navigation 对象中,该分组名称下添加 "public": true。
Public group example
使用 groups 控制访问
Example user info
groups 属性来指定哪些 groups 可以访问特定页面。
Example page restricted to the admin group
groups 如何与公共页面配合使用
- 默认情况下,所有页面都需要认证。
- 具有
groups属性的页面仅对属于这些 groups 的已认证用户可访问。 - 没有
groups属性的页面对所有已认证用户可访问。 - 具有
public: true且没有groups属性的页面对所有人可访问。
用户数据格式
string
JWT 认证时必填。 你的文档站点的主机名。该字符串必须与你部署文档的 domain 完全一致。Mintlify 会验证 JWT 的 host 是否与发起请求的 host 匹配,以防止令牌在不同站点之间被重复使用。
number
会话过期时间,以自 epoch 起算的秒数表示。当当前时间超过该值时,用户必须重新完成认证。
string[]
用户所属用户组的列表。frontmatter 中带有匹配
groups 的页面对该用户可访问。示例:具有 groups: ["admin", "engineering"] 的用户可以访问带有 admin 或 engineering 用户组标记的页面。object
使用用户特定的值预填 API 操作台中的字段。当用户完成认证后,这些值会填充到 API 操作台中对应的输入字段。用户可以覆盖预填的值,其修改会持久保存在本地存储中。只有与当前端点的安全方案匹配的值才会被应用。