跳到主要内容

介绍

Nanako 是 Nanako 生态的账号中枢和身份提供方。主站把账户管理、OAuth 授权确认和一组个人工具放在同一个账户体系下。

仓库核验

本页已于 2026-09-10 对照 NanakoHome 路由与前端 API 客户端核验。下列链接是仓库配置的产品地址;本文不据此声称相应服务当前可访问。

账户与安全​

登录页可根据服务端配置提供手机或邮箱凭据,以及 Google、GitHub、Apple 登录。新账号需要完成简短的资料设置。账户设置包括:

  • 编辑资料和头像;
  • 绑定手机、邮箱与外部身份;
  • 设置和修改密码;
  • TOTP 两步验证和恢复码;
  • 查看及撤销活跃登录会话;
  • 查看及撤销 OAuth 应用授权。

设置界面也会显示账户注销,但当前 checkout 无法完成该操作:后端 handler 把已认证的 UUID 用户 ID 断言成整数,在进入删除事务前就会失败。修复并验证该 handler 前,请把注销视为不可用。

浏览器把短期 access token 放在内存和当前标签页的 session storage 中,并通过 HttpOnly cookie 内的 refresh token 续期。关闭或在服务端撤销会话仍是终止持续访问的权威方式。

内置工具​

当前 NanakoHome 前端包含以下路由:

工具当前范围
待办事项私有看板、事项、共享和只读公开看板链接
番茄钟专注计时、保存偏好和统计
蜂巢文件柜登录后存件,以及凭取件码公开取件
脚本托管管理脚本并生成公开 /s/:slug 直链
PDF 翻译选择提供方、异步进度和结果下载;访问权限可由管理员授予
文档解析上传 PDF/Office、快速或精确处理、查看进度与下载
图床登录后上传、列出和删除图片
应用橱窗公开展示应用及同步的 GitHub Release 资产
GitHub 加速用 token 加速 release、raw、archive 等 GitHub 文件下载
开发者中心申请开发者、管理 OAuth 客户端和查看授权日志

管理员可以关闭或完全隐藏单个工具。因此,即使首页展示某张卡片,也不代表其后端依赖已经配置或当前可用。

GitHub 加速目前只覆盖文件下载,不是 GitHub 网页镜像、搜索引擎、Git API 代理或通用代理。

外部第一方应用​

NanoStart 和 NanoUptime 是独立应用:

产品与 NanakoHome 的关系配置地址
NanoStart首页卡片会在新标签页打开外部启动页;其界面不由 NanakoHome 实现。start.nanako.org
NanoUptime/apps/uptime 先取得一次性 SSO 启动地址,再跳转到外部监控应用。uptime.nanako.org

这两个产品目前还没有本站独立文档区。

通知​

当前通知基础能力包括站内收件箱、未读数、已读/归档操作、按类别设置偏好、按已授权应用静音,以及实时更新。实时连接不可用时,浏览器会退化为定时轮询。部署启用通知 worker 和邮件渠道后,可以投递邮件。

浏览器 Web Push 和 Apple Push Notification service 投递属于后续能力。后端数据模型已经预留这些渠道,但 NanakoHome 当前没有设备注册端点;界面会把相应开关标成“未开放”且不可启用。

开发者接入​

Nanako 可以作为 OAuth 2.0 / OpenID Connect 提供方。登录后进入开发者中心,申请开发者权限;审核通过后登记精确的重定向 URI。客户端密钥只会在创建或重新生成时显示。

  • OAuth 2.0 —— 给你自己的产品加上「使用 Nanako 账号登录」
  • API 参考 —— 已核验的接口面和鉴权约定
  • 更新日志 —— 带日期的历史记录;把旧条目当成当前能力前,应先查看其中的状态核验注记