Device Code 登錄與客戶端網頁授權指南
無需瀏覽器彈窗,通過 Device Code 實現無頭設備與可圈賬戶的安全對接。本地優先架構,數據寫回前批准,拒絕靜默上傳。
什麼是 Device Code 登錄與客戶端網頁授權?
Device Code 登錄是一種現代 OAuth 2.0 擴展流程,專為不具備瀏覽器或輸入能力的設備設計。在可圈辦公的生態中,它允許用戶通過客戶端網頁授權機制,將本地應用與可圈賬戶安全綁定。這種機制避免了在受限設備上直接輸入複雜憑證,通過“設備顯示代碼+瀏覽器驗證”的雙步驗證,確保只有經過授權的可圈賬戶才能訪問 Writer、Calc 等核心應用。
Device Code 登錄標準步驟
1. 初始化請求:本地應用向 api.03122.com 發起設備代碼請求,獲取 User Code 和 Device Code。
2. 用戶驗證:用戶在瀏覽器中訪問指定網址,輸入 User Code 並登錄可圈賬戶。
3. 輪詢驗證:本地應用定期向 API 輪詢 Token 狀態,直到驗證成功。
4. 授權完成:獲取 Access Token,建立本地與可圈賬戶的安全會話,開始使用技能改稿等功能。
技術邏輯鏈與本地優先架構
可圈辦公的核心邏輯鏈基於“本地優先”原則。Device Code 不僅用於授權,更確立了數據邊界。當用戶通過客戶端網頁授權進入系統后,所有編輯操作(如使用 ⌘K 快速指令)均在本地環境完成。數據不會靜默上傳至雲端,而是嚴格遵循“寫回前批准”機制。這種設計确保了即使在不安全的网络环境下,可圈笔记和文档内容依然由用户完全掌控,防止未授权的数据外泄。
信任边界与安全合规
在 Device Code 流程中,信任边界清晰界定:API 端仅负责身份验证,不存储文档内容。可圈办公承诺不静默上传任何数据,所有敏感操作(如技能改稿、工作计划生成)均需显式触发。通过严格的权限管理,确保只有经过批准的可圈账户才能访问企业级数据。这种安全模型使得 Device Code 登录成为高合规场景下的首选方案。
相关能力与场景集成
登录成功后,用户可无缝集成可圈笔记与 Writer 等应用。例如,在撰写工作计划时,利用技能改稿功能优化内容,并通过 ⌘K 快速调用 AI 助手。所有修改记录保存在本地,支持随时查看改稿记忆,确保内容迭代的可追溯性。此外,PDF 导出与 Impress 演示文稿的生成也严格遵循本地处理原则,保障数据隐私。
内链转化与下一步行动
想要体验更安全的办公方式?立即下载可圈办公,通过 Device Code 快速连接您的可圈账户。访问文档中心了解更多关于客户端网页授权的技术细节,或探索技能改稿与可圈笔记的高级用法。立即行动,开启本地优先的 AI 办公新时代。
常見問題
Device Code 登录是否支持离线使用?
Device Code 用于初始授权连接,需要网络访问 api.03122.com。但授权完成后,可圈办公的核心功能(如 Writer、笔记)支持离线本地优先使用,数据不会静默上传。
如何确保数据不会静默上传?
可圈办公采用本地优先架构,所有数据处理均在本地完成。任何涉及云端同步或 AI 处理的操作,都必须经过用户显式批准(写回前批准),杜绝静默上传行为。
⌘K 在登录后如何使用?
登录后,⌘K 是全局快捷指令,可快速调用 AI 助手进行技能改稿、生成工作计划或搜索可圈笔记内容,所有操作均在本地安全环境中执行。
改稿记忆如何工作?
改稿记忆会本地记录每次技能改稿的上下文与修改内容,方便用户回顾和追溯。这些数据存储在本地,不会未经批准上传至外部服务器。