介绍
Nanako 是 Nanako 生态的账号中枢和身份提供方。主站把账户管理、OAuth 授权确认和一组个人工具放在同一个账户体系下。
本页已于 2026-09-10 对照 NanakoHome 路由与前端 API 客户端核验。下列链接是仓库配置的产品地址;本文不据此声称相应服务当前可访问。
账户与安全
登录页可根据服务端配置提供手机或邮箱凭据,以及 Google、GitHub、Apple 登录。新账号需要完成简短的资料设置。账户设置包括:
- 编辑资料和头像;
- 绑定手机、邮箱与外部身份;
- 设置和修改密码;
- TOTP 两步验证和恢复码;
- 查看及撤销活跃登录会话;
- 查看及撤销 OAuth 应用授权。
设置界面也会显示账户注销,但当前 checkout 无法完成该操作:后端 handler 把已认证的 UUID 用户 ID 断言成整数,在进入删除事务前就会失败。修复并验证该 handler 前,请把注销视为不可用。
浏览器把短期 access token 放在内存和当前标签页的 session storage 中,并通过 HttpOnly cookie 内的 refresh token 续期。关闭或在服务端撤销会话仍是终止持续访问的权威方式。
内置工具
当前 NanakoHome 前端包含以下路由:
| 工具 | 当前范围 |
|---|---|
| 待办事项 | 私有看板、事项、共享和只读公开看板链接 |
| 番茄钟 | 专注计时、保存偏好和统计 |
| 蜂巢文件柜 | 登录后存件,以及凭取件码公开取件 |
| 脚本托管 | 管理脚本并生成公开 /s/:slug 直链 |
| PDF 翻译 | 选择提供方、异步进度和结果下载;访问权限可由管理员授予 |
| 文档解析 | 上传 PDF/Office、快速或精确处理、查看进度与下载 |
| 图床 | 登录后上传、列出和删除图片 |
| 应用橱窗 | 公开展示应用及同步的 GitHub Release 资产 |
| GitHub 加速 | 用 token 加速 release、raw、archive 等 GitHub 文件下载 |
| 开发者中心 | 申请开发者、管理 OAuth 客户端和查看授权日志 |
管理员可以关闭或完全隐藏单个工具。因此,即使首页展示某张卡片,也不代表其后端依赖已经配置或当前可用。
GitHub 加速目前只覆盖文件下载,不是 GitHub 网页镜像、搜索引擎、Git API 代理或通用代理。
外部第一方应用
NanoStart 和 NanoUptime 是独立应用:
| 产品 | 与 NanakoHome 的关系 | 配置地址 |
|---|---|---|
| NanoStart | 首页卡片会在新标签页打开外部启动页;其界面不由 NanakoHome 实现。 | start.nanako.org |
| NanoUptime | /apps/uptime 先取得一次性 SSO 启动地址,再跳转到外部监控应用。 | uptime.nanako.org |
这两个产品目前还没有本站独立文档区。
通知
当前通知基础能力包括站内收件箱、未读数、已读/归档操作、按类别设置偏好、按已授权应用静音,以及实时更新。实时连接不可用时,浏览器会退化为定时轮询。部署启用通知 worker 和邮件渠道后,可以投递邮件。
浏览器 Web Push 和 Apple Push Notification service 投递属于后续能力。后端数据模型已经预留这些渠道,但 NanakoHome 当前没有设备注册端点;界面会把相应开关标成“未开放”且不可启用。
开发者接入
Nanako 可以作为 OAuth 2.0 / OpenID Connect 提供方。登录后进入开发者中心,申请开发者权限;审核通过后登记精确的重定向 URI。客户端密钥只会在创建或重新生成时显示。