---
title: 上线与停用应用
description: 配置新应用、正式上线，以及在需要时停用或重新启用。
editUrl: true
head: []
template: doc
sidebar:
  order: 6
  hidden: false
  attrs: {}
pagefind: true
draft: false
---

新应用创建后处于<strong>草稿</strong>状态。你可以在 With 门户中继续配置，但草稿应用不能发起登录，也不能建立会话。

## 上线前检查

应用页面会显示准备清单。上线前，请完成以下配置：

1. 添加至少一条[认证规则](/zh-cn/application-rules/authentication-rules/)，选择应用支持的登录方式。
2. 添加至少一条[身份准入规则](/zh-cn/application-rules/realize-rules/)，决定哪些用户可以登录。
3. 添加至少一条[返回规则](/zh-cn/application-rules/return-rules/)，决定登录结果如何交给应用。
4. 保存后端需要的 client-auth 私钥和 OIDC 客户端密钥。
5. 检查应用名称、登录页外观、声明策略和回调 URL。

模板选择器可以为常见的 Web、桌面、游戏和 OIDC 应用生成一组起始规则。保存前仍需逐条检查；模板不是额外的策略层。

## 正式上线

准备完成后，组织所有者可以选择<strong>正式上线</strong>，把应用从 `DRAFT` 改为 `ACTIVE`。

上线需要单独确认。保存规则不会自动激活应用。如果组织或扇区已停用，或者组织的应用名额已满，上线会被阻止。

## 停用应用

下线集成或处理安全事件时，可以选择<strong>停用应用</strong>。在自助管理的组织中，执行停用的人必须是组织的唯一所有者。

停用后：

- 新登录和令牌刷新会停止；
- UserInfo 和 introspection 等实时检查不再接受旧会话；
- 已签发的访问令牌在 `exp` 之前仍可能通过离线签名和过期时间校验；
- 该应用不再占用组织的当前应用名额。

停用 Sudomimus 应用后，还应清除你自己的本地会话，并让旧集成停止接收请求。

## 重新启用

组织所有者可以重新启用已停用的应用。原有配置会保留，但重新启用时仍会检查组织、扇区和当前配额状态。

应用不能删除，也不会回到草稿状态。如果要彻底替换一项集成，请创建新应用并使用新的 `applicationAnchor`。

## 相关阅读

- [组织与应用](/zh-cn/with-portal/organizations-and-applications/) —— 创建和配置应用资源。
- [配置模板](/zh-cn/application-rules/templates/) —— 常见接入方式的规则起点。
- [管理会话](/zh-cn/guides/managing-sessions/) —— 应用如何刷新和撤销会话。