云升登录鉴权与每用户实例调度

云升登录鉴权与每用户实例调度 由 Archify 生成的时序图。 飞书扫码登录 授权码换取身份 用户身份 签发会话 cookie 带会话访问 / auth_request /check 拉起或收养实例 200 + X-Dsh-Port 按端口反代(WebSocket) 模型调用(流式) 渲染回复 登录 调度 对话 用户浏览器 · 经 ALB 访问 · 时序参与者 用户浏览器 经 ALB 访问 nginx :80 · yunrise-site.conf · 时序参与者 nginx :80 yunrise-site.conf auth-service · :3081 · 进程管家 · 时序参与者 auth-service :3081 · 进程管家 飞书开放平台 · OAuth · 时序参与者 飞书开放平台 OAuth 用户 DSH 实例 · bwrap · :31xx · 时序参与者 用户 DSH 实例 bwrap · :31xx 模型网关 · cliproxyapi / new-api · 时序参与者 模型网关 cliproxyapi / new-api 图例 请求 返回 安全 异步追踪

鉴权门禁

  • • /check 校验会话签名与授权状态
  • • 登录限流按真实客户端 IP 计数

实例调度

  • • 单飞拉起;registry.json 端口粘性收养
  • • 拉起失败回落共享 :3080(88 栈返回 502)

登录方式

  • • 飞书 OAuth、云砺 PaaS、本地 htpasswd
  • • 桌面端经 /creds 领取模型与 MCP 凭据