注册处理器:github.com/QuantumNous/new-api/controller.GenerateOAuthCode。
鉴权:OAuth 登录或浏览器绑定会话。intent=login 匿名可用;intent=bind 需要活跃 Dashboard 浏览器会话,PAT 不可替代。
字段状态:controller-confirmed-auth-flow。字段为动态上游数据或回调负载时,文档会明确标记,不能补造 Schema。
页面/功能:登录页创建第三方 OAuth 登录 state;个人资料安全页创建 OAuth 绑定 state。
前端传参:provider 为当前后端已注册的 Provider slug;intent 只能为 login 或 bind;aff 仅 login 可选且最长 32 字符。intent=bind 必须带有效的 Dashboard 浏览器会话 JWT,PAT 不能代替该会话。
前端展示:仅保存当前跳转所需的 flow_token 和 expires_at;浏览器随后把 token 作为 OAuth state 交给 Provider,回调完成即丢弃。
调试:使用本操作的 x-debug 里的占位符;示例不含真实密码、API Key、签名、Cookie 或 Provider 密钥。