Appearance
账号与 Token
后台账号分工
- 超级管理员:仅用于初始化、救急和权限修复
- 普通后台账号:日常接入、插件授权与运营维护
为不同人员或工具创建独立账号,便于审计与撤销。
API Token 规则
- Token 必须以
omh_开头 - 每个工具或集成场景建议使用独立 Token
- Token 等同于长期凭证,应视为密钥管理
- 泄露后立即禁用旧 Token 并重新签发
在后台创建 Token
登录 管理控制台 后,在插件授权或 API Token 管理页面创建新 Token。
创建时请记录:
- Token 名称(例如
codex-desktop) - 绑定用户
- 创建时间与用途
拿到 Token 之后
优先一键安装(会自动写入各客户端配置):
powershell
$env:OMHHUB_TOKEN="omh_xxx"; irm https://omhhub.com/install.ps1 | iex详见 快速上手。脚本场景再用 CLI:omh login --token omh_xxx。
轮换建议
- 定期轮换长期未使用的 Token
- 人员离职或设备丢失时立即禁用相关 Token
- 不同环境(测试/生产)使用不同 Token
