面向同一主域名下多个子站点,提供统一账号注册与登录服务。一次登录,处处通行;应用接入简单,鉴权安全可靠。
六大能力,覆盖统一鉴权全场景
一个账号通主域名下所有子站点,免去重复注册登录之苦,用户一次登录处处通行。
用户账号与管理账号完全隔离,互不互通,各应用拥有独立管理后台,权限清晰。
基于授权码 + 访问令牌的 OAuth 流程,凭证服务端校验,hash_equals 防时序攻击,杜绝伪造。
通过共享 Cookie 实现 SSO 会话,已登录站点无需再次输入账号,主域名子站自动识别。
管理后台统一登记应用,颁发 AppID/AppSecret,授权范围可控,回调域名严格校验。
PHP + SQLite 单文件数据库,部署简单,无需额外数据库服务,适合中小站点统一鉴权。
标准授权码模式,四步完成统一登录
子站引导用户跳转至 OSS 授权端点,携带 AppID 与回调地址
用户在 OSS 登录并确认授权,已授权应用可免确认自动放行
OSS 生成一次性授权码,回跳至子站回调地址,10 分钟有效
子站服务端用 Code + Secret 换取 access_token,调用 userinfo 获取用户信息