渠道

接入访客外部登录

由你的后端签发短期 JWT,让网页渠道识别已登录客户。

更新于 2026-07-24适合: 后端开发者 · 安全负责人

外部登录把你的用户身份安全映射到 NavoChat 客户。共享密钥只允许保存在后端,前端和 App 不得持有。

操作步骤

选择认证模式

在网页渠道安全设置中选择“自动识别已登录用户”或“聊天前必须登录”。

保存身份参数

填写 Issuer、Audience,并生成或保存 HS256 共享密钥。

后端签发 JWT

使用稳定用户 ID、短过期时间和配置一致的 Issuer、Audience。按需要附带姓名、邮箱和电话。

把 Token 交给 Widget

页面从你的已登录会话向后端获取 Token,再通过渠道支持的初始化方式传给 Widget。

验证身份

从测试账号发起会话,确认后台客户记录与业务用户一致,过期或错误 Token 会被拒绝。

相关指南