一个账号,通行全部站点

统一认证 · 单点登录 · OAuth 2.0 授权码模式

这是本地开发入口页。点击下方站点卡片即可预览该站的统一登录页, 不必再手写 /authorize 那串参数。

已接入站点 7
存储驱动 memory
授权码有效期 60
访问令牌有效期 15分钟
中心会话有效期 7

选择站点进入统一登录页

共 7 个已注册站点 · 当前环境 development

登录流程

用户只在认证中心输一次密码

  1. 1

    发起登录

    站点后端把用户 302 到认证中心,并带上 state

  2. 2

    统一认证

    中心已有会话就直接发码;否则展示登录页

  3. 3

    换取令牌

    站点后端用授权码换 access_token(服务端完成)

  4. 4

    建立会话

    站点建立自己的会话,用户回到原来的页面

测试账号

仅开发模式自动生成,切勿用于生产

登录成功后会跳到 https://pet.yinrk.com/sso/callback。 该地址现在还没有服务在接(那是各站后端 /sso/callback 的活), 所以浏览器会显示「无法访问此网站」——这是正常的。 只要地址栏里出现了 code=...,就说明授权流程是通的。

其它端点

接入说明