OIDC: 链接本地帐户时需要明确确认
作者: jmattheis创建于 2026年8月20日更新于 2026年8月20日
标签a:feature
当 GOTIFY_OIDC_LINK_BY_USERNAME=true 时,第一个 OIDC 登录,其用户名声明与现有本地用户匹配,则将该 OIDC 身份绑定到该用户。系统不会要求帐户所有者确认绑定。当管理员同时控制身份提供者和 gotify(该设置的用例)时,这种情况是可以接受的,但身份提供者的配置错误或不可信的用户名映射,会导致未经所有者参与的情况下,将本地帐户接管。
内容来源: gotify/server