octop通过oauth 2.0安全接入腾讯全家桶,支持腾讯文档、飞书、腾讯会议、腾讯广告等服务;需确认目标服务开放oauth接口,配置授权url、token url、client id/secret、redirect uri及scope;授权后自动处理code交换、token持久化与续期;支持多服务凭证统一管理与角色化复用。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Octop 通过 OAuth 接入腾讯全家桶,核心是利用其内置的 Connector 能力,结合各腾讯系服务(如腾讯文档、飞书、腾讯会议、腾讯广告等)开放平台提供的 OAuth 2.0 认证流程,完成用户授权与资源连接。整个过程不涉及明文密码,安全可控,且支持一键切换和统一管理。
确认目标服务已开放 OAuth 支持
不是所有腾讯服务都默认启用 OAuth 接口,需先确认你要接入的具体产品是否提供标准 OAuth 2.0 授权能力:
- 腾讯文档:支持 OpenAPI + OAuth2,授权链接形如
https://docs.qq.com/oauth/v2/authorize - 飞书:企业自建应用可配置 OAuth2,需在飞书开放平台开通并获取
App ID和App Secret - 腾讯会议:需在腾讯开放平台创建应用,启用“会议管理”等对应 scope 权限
- 腾讯广告:Marketing API 明确支持 server-side OAuth2 流程,适用于推广账号授权
若目标服务未出现在腾讯云官方 OpenAPI 文档或开放平台列表中,Octop 当前无法直连。
在 Octop 中配置 Connector 的 OAuth 参数
Octop 的 Connector 模块支持可视化填写 OAuth 元信息。以接入腾讯文档为例:
- 进入 Octop 管理后台 → Connector → 新建连接器 → 选择“OAuth 2.0”类型
- 填入以下关键字段:
-
授权 URL:
https://docs.qq.com/oauth/v2/authorize -
Token URL:
https://docs.qq.com/oauth/v2/token - Client ID 和 Client Secret:从腾讯文档开放平台「应用管理」中获取
-
Redirect URI:必须与你在腾讯文档平台登记的一致,例如
https://octop.yourdomain.com/callback/docs -
Scope:按需填写,如
doc:read doc:write(具体值参考腾讯文档权限说明)
-
授权 URL:
- 保存后,Octop 会生成一个专属授权入口,用户点击即可跳转腾讯文档登录页完成授权
处理授权回调与 Token 持久化
用户完成授权后,腾讯服务会将 code 发送到你配置的 Redirect URI。Octop 自动完成后续步骤:
- 接收回调请求,提取
code和state(用于防 CSRF) - 用
code + client_id + client_secret + redirect_uri向 Token URL 换取access_token和refresh_token - 将 token 安全存入 Octop 后端(支持 PostgreSQL / COS / 本地磁盘等可插拔存储)
- 后续调用腾讯文档 API 时,Octop 自动携带有效 token,并在过期前用
refresh_token续期
多服务协同与权限复用
Octop 的优势在于“一次配置、多点复用”:
- 同一用户对飞书、腾讯文档、腾讯会议分别授权后,Octop 可在不同专家角色间共享这些凭证
- 例如:“会议助理”角色自动使用腾讯会议 token,“文档整理员”角色自动使用腾讯文档 token
- 管理员可在后台统一查看各连接器状态、手动刷新 token 或撤回授权
- 所有 OAuth 流程均运行在隔离边界内(Docker 或本地沙箱),不暴露密钥到前端或日志











