渠道
接入访客外部登录
由你的后端签发短期 JWT,让网页渠道识别已登录客户。
更新于 2026-07-24适合: 后端开发者 · 安全负责人
外部登录把你的用户身份安全映射到 NavoChat 客户。共享密钥只允许保存在后端,前端和 App 不得持有。
操作步骤
选择认证模式
在网页渠道安全设置中选择“自动识别已登录用户”或“聊天前必须登录”。
保存身份参数
填写 Issuer、Audience,并生成或保存 HS256 共享密钥。
后端签发 JWT
使用稳定用户 ID、短过期时间和配置一致的 Issuer、Audience。按需要附带姓名、邮箱和电话。
把 Token 交给 Widget
页面从你的已登录会话向后端获取 Token,再通过渠道支持的初始化方式传给 Widget。
验证身份
从测试账号发起会话,确认后台客户记录与业务用户一致,过期或错误 Token 会被拒绝。