连接账号,而不是耦合业务。
应用登录与 API Key 是两种不同的授权方式。
接入应用 · OIDC
管理员登记自有应用,精确限制回调地址。
Authorization Code + PKCE
应用不保存用户密码,不共享父域 Cookie。客户端配置与密钥仅在管理后台操作。
服务调用 · API Key
每个 Key 只有明确授予的服务权限。
Authorization: Bearer msh_…
仅在创建时显示完整 Key。撤销后立即拒绝新调用。绝不要放到网页源码或 URL 中。
第一版接入状态
账号与 Key 管理可独立运行。OCR 额度、Tools 登录代理与生产渠道仍需逐项验收,不以演示数据代表已上线。
现有游客 OCR 入口