随着大模型应用的普及,企业内部对于API网关的管理安全性要求日益提高。New-API作为一个主流的AI模型分发与管理工具(通常被视为One-API的衍生版),在企业内部署时面临着用户身份管理挑战。本文详细介绍了如何将New-API与飞书开放平台进行OAuth2协议对接,从而实现企业级的单点登录(SSO)功能。文章提供了完整的配置流程:首先在飞书开发者后台创建应用并申请必要的只读权限(contact:contact.base:readonly, contact:user.email:readonly);随后在New-API的系统设置中配置自定义OAuth提供商。关键技术配置包括将飞书的App ID和App Secret映射到Client ID和Client Secret,并准确填入飞书的授权端点、Token端点以及用户信息端点URL。此外,文章还指定了数据字段的映射关系,将飞书返回的open_id、name和email与New-API系统进行对接。通过这一集成,企业员工可以直接使用飞书账号登录内部New-API系统,无需额外维护独立的账号体系。这不仅是企业内部AI工具集成的实用技巧,也是提升企业数字化办公安全性与效率的具体实践。
事件分析
💡 核心观点:大模型企业级落地的必经之路是将AI基础设施与现有办公身份体系打通,统一身份认证是生产环境安全管理的刚需。
原文链接:Linux.do





