账户与 SSOS 登录
Content Studio 与创业OS 使用同一 SSOS 会话;浏览器不会读取父域 refresh cookie。
如何登录
- 打开 Content Studio。
- 已登录创业OS 时,系统会自动识别父域 HttpOnly 会话。
- 未登录时点击“使用 SSOS 登录”,在创业OS 完成认证。
- 认证成功后安全返回 Content Studio。
身份如何关联
Content Studio 服务端向固定的 SSOS API 查询身份,并把 SSOS subject 映射为本产品的本地 user id。同 email 的既有 Content Studio 账号会在首次 SSO 时关联,避免丢失原工作区数据。
SSOS access token 只在服务端短暂使用,不发送给页面,也不写入 Content Studio 数据库。
账号入口
桌面端账号入口位于侧栏底部,与创业OS 保持相同结构:32×32 圆角方形头像、名称、角色和右侧菜单。email 只在展开菜单中显示。
退出登录
点击“退出登录”会结束 Content Studio 本地会话并请求 SSOS 全局退出。退出后受保护的业务 API 不应继续可用。
常见登录问题
| 现象 | 处理 |
|---|---|
| 反复回到登录页 | 允许 finlaw.cloud Cookie,检查系统时间后重试 |
| 显示旧账号 | 从账号菜单退出,再使用正确 SSOS 账号登录 |
| 登录成功但无工作区 | 首次业务请求会创建个人工作区;仍失败时联系支持 |
| SSOS 暂时不可用 | 稍后重试;迁移期可使用本地账号登录 |