docs: update zh-tw (#265)

Reviewed-on: https://gitea.com/gitea/docs/pulls/265
Reviewed-by: Lunny Xiao <[email protected]>
Co-authored-by: ifurther <[email protected]>
Co-committed-by: ifurther <[email protected]>
This commit is contained in:
ifurther
2025-09-03 21:00:35 +00:00
committed by techknowlogick
parent 908a27589d
commit cb462089e9
88 changed files with 3545 additions and 3423 deletions
@@ -8,7 +8,7 @@ aliases:
# OAuth2 提供者
Gitea 支持作 OAuth2 提供者,允许第三方用程序在用户同意的情况下访问其资源。此功能自 1.8.0 版起可用。
Gitea 支持作 OAuth2 提供者,允许第三方用程序在使用者同意的情况下访问其资源。此功能自 1.8.0 版起可用。
## 端点
@@ -22,40 +22,40 @@ Gitea 支持作为 OAuth2 提供者,允许第三方应用程序在用户同意
## 支持的 OAuth2 授权
目前 Gitea 支持 [**Authorization Code Grant**](https://tools.ietf.org/html/rfc6749#section-1.3.1) 标准,额外支持以下扩展:
目前 Gitea 支持 [**Authorization Code Grant**](https://tools.ietf.org/html/rfc6749#section-1.3.1) 标准,额外支持以下扩展:
- [Proof Key for Code Exchange (PKCE)](https://tools.ietf.org/html/rfc7636)
- [OpenID Connect (OIDC)](https://openid.net/specs/openid-connect-core-1_0.html#CodeFlowAuth)
要将 Authorization Code Grant 作第三方用程序,您需要通在设置中添加一个新的 "用程序" (`/user/settings/applications`)。
要将 Authorization Code Grant 作第三方用程序,您需要通在设置中添加一个新的 "用程序" (`/user/settings/applications`)。
## 范围
Gitea 支持以下令牌范围:
| 名 | 介绍 |
| 名 | 介绍 |
| ---------------------------------------- | --------------------------------------------------------------- |
| **(no scope)** | 授予对公共用户配置文件和公共存库的只读访问权限 |
| **repo** | 完全控制所有存库 |
| &nbsp;&nbsp;&nbsp; **repo:status** | 授予对所有存库中提交状态的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **public_repo** | 授予对公共存库的读/写访问权限 |
| **admin:repo_hook** | 授予对所有存库的 Hooks 访问权限,权限已包含在 `repo` 范围中 |
| &nbsp;&nbsp;&nbsp; **write:repo_hook** | 授予对存库 Hooks 的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:repo_hook** | 授予对存库 Hooks 的只读访问权限 |
| **admin:org** | 授予对组织设置的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **write:org** | 授予对组织设置的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:org** | 授予对组织设置的只读访问权限 |
| **(no scope)** | 授予对公共使用者配置文件和公共存库的只读访问权限 |
| **repo** | 完全控制所有存库 |
| &nbsp;&nbsp;&nbsp; **repo:status** | 授予对所有存库中提交状态的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **public_repo** | 授予对公共存库的读/写访问权限 |
| **admin:repo_hook** | 授予对所有存库的 Hooks 访问权限,权限已包含在 `repo` 范围中 |
| &nbsp;&nbsp;&nbsp; **write:repo_hook** | 授予对存库 Hooks 的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:repo_hook** | 授予对存库 Hooks 的只读访问权限 |
| **admin:org** | 授予对組織设置的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **write:org** | 授予对組織设置的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:org** | 授予对組織设置的只读访问权限 |
| **admin:public_key** | 授予公钥管理的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **write:public_key** | 授予对公钥的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:public_key** | 授予对公钥的只读访问权限 |
| **admin:org_hook** | 授予对组织级别 Hooks 的完全访问权限 |
| **admin:user_hook** | 授予对用户级别 Hooks 的完全访问权限 |
| **admin:org_hook** | 授予对組織级别 Hooks 的完全访问权限 |
| **admin:user_hook** | 授予对使用者级别 Hooks 的完全访问权限 |
| **notification** | 授予对通知的完全访问权限 |
| **user** | 授予对用户个人资料信息的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **read:user** | 授予对用户个人资料的读取权限 |
| &nbsp;&nbsp;&nbsp; **user:email** | 授予对用户电子邮件地址的读取权限 |
| &nbsp;&nbsp;&nbsp; **user:follow** | 授予访问权限以关注/取消关注用户 |
| **delete_repo** | 授予删除存库的权限 |
| **user** | 授予对使用者个人资料信息的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **read:user** | 授予对使用者个人资料的读取权限 |
| &nbsp;&nbsp;&nbsp; **user:email** | 授予对使用者电子邮件地址的读取权限 |
| &nbsp;&nbsp;&nbsp; **user:follow** | 授予访问权限以关注/取消关注使用者 |
| **delete_repo** | 授予删除存库的权限 |
| **package** | 授予对托管包的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **write:package** | 授予对包的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:package** | 授予对包的读取权限 |
@@ -63,38 +63,38 @@ Gitea 支持以下令牌范围:
| **admin:gpg_key** | 授予 GPG 密钥管理的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **write:gpg_key** | 授予对 GPG 密钥的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:gpg_key** | 授予对 GPG 密钥的只读访问权限 |
| **admin:application** | 授予用程序管理的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **write:application** | 授予用程序管理的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:application** | 授予用程序管理的读取权限 |
| **sudo** | 允许以站点管理员身份行操作 |
| **admin:application** | 授予用程序管理的完全访问权限 |
| &nbsp;&nbsp;&nbsp; **write:application** | 授予用程序管理的读/写访问权限 |
| &nbsp;&nbsp;&nbsp; **read:application** | 授予用程序管理的读取权限 |
| **sudo** | 允许以站点管理员身份行操作 |
## 客户端
## 客户端
Gitea 支持私密和公共客户端型,[参见 RFC 6749](https://datatracker.ietf.org/doc/html/rfc6749#section-2.1).
Gitea 支持私密和公共客户端型,[参见 RFC 6749](https://datatracker.ietf.org/doc/html/rfc6749#section-2.1).
对于公共客户端, 允许在本地回环地址的重定向 URI 中使用任意端口,例如 `http://127.0.0.1/`。根据 [RFC 8252 的建议](https://datatracker.ietf.org/doc/html/rfc8252#section-8.3)避免使用 `localhost`
對於公共客户端, 允许在本地回环地址的重定向 URI 中使用任意端口,例如 `http://127.0.0.1/`。根据 [RFC 8252 的建议](https://datatracker.ietf.org/doc/html/rfc8252#section-8.3)避免使用 `localhost`
## 示例
**注意:** 示例中尚未使用 PKCE。
**注意:** 示例中尚未使用 PKCE。
1.用户重定向到授权端点,以获得他们的访问资源授权:
1.使用者重定向到授权端点,以获得他们的访问资源授权:
```curl
https://[YOUR-GITEA-URL]/login/oauth/authorize?client_id=CLIENT_ID&redirect_uri=REDIRECT_URI& response_type=code&state=STATE
```
在设置中注册用程序以获得 `CLIENT_ID`。`STATE` 是一个随机字符串,它将在获得用户授权后发送回您的用程序。`state` 参数是可的,但您应该使用它来防止 CSRF 攻
在设置中注册用程序以获得 `CLIENT_ID`。`STATE` 是一个随机字符串,它将在获得使用者授权后发送回您的用程序。`state` 參數是可的,但您應該使用它来防止 CSRF 攻
![Authorization Page](/authorize.png)
用户将会被询问是否授权给您的用程序。如果他们同意了授权,用户将会被重定向到 `REDIRECT_URL`,例如:
使用者将会被询问是否授权给您的用程序。如果他们同意了授权,使用者将会被重定向到 `REDIRECT_URL`,例如:
```curl
https://[REDIRECT_URI]?code=RETURNED_CODE&state=STATE
```
2. 使用重定向提供的 `code`,您可以求一个新的用程序和 Refresh Token。Access Token Endpoint 接受 `application/json` 或 `application/x-www-form-urlencoded` 型的 POST 求,例如:
2. 使用重定向提供的 `code`,您可以求一个新的用程序和 Refresh Token。Access Token Endpoint 接受 `application/json` 或 `application/x-www-form-urlencoded` 型的 POST 求,例如:
```curl
POST https://[YOUR-GITEA-URL]/login/oauth/access_token
@@ -121,8 +121,8 @@ Gitea 支持私密和公共客户端类型,[参见 RFC 6749](https://datatrack
}
```
`CLIENT_SECRET` 是生成给用程序的唯一密钥。注意,密钥只会在您使用 Gitea 建/注册用程序后出一次。如果您丢失了密钥,您必须在应用程序设置中重新生成密钥。
`CLIENT_SECRET` 是生成给用程序的唯一密钥。注意,密钥只会在您使用 Gitea 建/注册用程序后出一次。如果您丢失了密钥,您必須在應用程序设置中重新生成密钥。
`access_token` 求中的 `REDIRECT_URI` 必与 `authorize` 求中的 `REDIRECT_URI` 相符。
`access_token` 求中的 `REDIRECT_URI` 必与 `authorize` 求中的 `REDIRECT_URI` 相符。
3. 使用 `access_token` 来构造 [API ](development/api-usage.md#oauth2-provider) 以读写用户的资源。
3. 使用 `access_token` 来构造 [API ](development/api-usage.md#oauth2-provider) 以读写使用者的资源。