注册与登录
注册账号
CoAether 目前采用邮箱验证码注册,支持邀请制加入工作区。
注册步骤
- 访问 www.coaether.cn
- 点击右上角「注册」按钮
- 输入邮箱地址
- 点击「获取验证码」,检查收件箱(含垃圾邮件)
- 输入 6 位验证码
- 设置密码并确认
- 点击「注册」
验证码说明
- 有效期 5 分钟,超时需重新获取
- 60 秒内只能发送一次
- 如未收到,检查垃圾邮件或尝试重新发送
邀请注册
如果通过邀请链接访问:
- 打开邀请链接(格式:
https://www.coaether.cn/invite?token=xxx) - 按正常流程注册
- 注册成功后自动加入对应工作区
- 角色由邀请链接的创建者设置
密码要求
- 最少 6 个字符
- 建议使用字母、数字、特殊字符混合
- 不要使用常见弱密码
登录
邮箱密码登录
- 访问 www.coaether.cn
- 输入注册时使用的邮箱和密码
- 点击「登录」
登录状态
- 登录后 JWT Token 存储在浏览器中
- Token 有过期时间,过期后需要重新登录
- 支持多设备同时登录
登录问题
| 问题 | 解决方案 |
|---|---|
| 忘记密码 | 目前需联系管理员重置(自助重置功能开发中) |
| 收不到验证码 | 检查垃圾邮件、确认邮箱地址正确、等待 60 秒后重试 |
| 提示账号不存在 | 确认邮箱是否已注册,或尝试重新注册 |
| 登录后立即退出 | 检查浏览器是否禁用了 Cookie/LocalStorage |
账号安全
密码存储
- 所有密码经过 bcrypt 加密后存储
- 平台不会明文保存密码
- 任何人(包括管理员)无法查看原始密码
JWT Token
- JWT Token 是登录后访问 API 的凭证
- 在 Authorization 头中传递:
Authorization: Bearer <token> - 有过期时间,过期后自动失效
- 不要在公开场合分享 Token
安全建议
- 使用独立密码,不要与其他平台共享
- 定期更换密码
- 不要在公共电脑上勾选「记住我」
- API Token 和登录 Token 分开使用
- 离开工作区时移除不再需要的成员
API Token 管理
在「设置」→「API Token」中可以:
- 生成新的 API Token
- 设置过期时间(1天 / 7天 / 30天 / 90天 / 自定义)
- 配置 IP 白名单(仅允许指定 IP 使用此 Token)
- 随时吊销不再需要的 Token
bash
# 使用 API Token
curl https://www.coaether.cn/api/tasks?workspace_id=xxx \
-H "Authorization: Bearer coaether_at_xxxxxxxxxxxx"退出登录
点击右上角头像 →「退出登录」即可。退出后当前 Token 失效,需要重新登录。
下一步
登录后系统会自动引导你进入默认工作区。