企业级安全服务

OAuth2 + OIDC
认证授权中心

企业级身份认证基础设施,为您的应用提供安全的单点登录、API授权与用户管理IAM解决方案

日照交通能源发展集团统一认证授权平台

核心优势

安全、标准、高性能的企业级认证解决方案

安全可靠

PKCE增强安全、JWT签名验证、加密传输、令牌吊销、MFA多因素认证

多种模式

授权码、客户端凭证、刷新令牌、设备码授权等多种OAuth2认证流程

符合标准

完全兼容OAuth 2.1和OpenID Connect标准,易于与各种系统集成

高性能

K8S云原生架构,支持高并发请求,毫秒级响应时间

API 接口文档

完整的 OAuth2 接口规范与使用说明

https://oauth2.pengbocloud.com

登录授权码模式

GET /oauth2/authorize
认证授权

单点登录SSO授权流程(未登录先跳转统一的登录页面授权),重定向回客户端获取授权码code,再用code获取访问token

请求参数 (URL传参)

参数 类型 必填 描述 备注
response_typeString授权响应类型默认值: code
client_idString客户端ID授权中心分配
redirect_uriString客户端回调地址需授权中心配置 需精准匹配 #哈希路由不支持
scopeString请求权限范围参考值: openid profile email phone (按需组合 空格分隔)
stateString防CSRF攻击令牌客户端唯一随机数
code_challenge_methodString按需PKCE算法参考值: S256 (PKCE安全模式 建议SHA256算法)
code_challengeString按需加密code参考值: BASE64URL(SHA256(原始码code_verifier值)) (PKCE安全模式 仅客户端保存 确保加密正确)

响应示例

登录与授权同意后,浏览器重定向配置的回调地址redirect_uri示例(附带code授权码): https://client-redirect-uri?code=一次性授权码&state=客户端生成的状态值

OAuth2 认证授权流程

标准的授权码模式交互流程

sequenceDiagram participant 用户 participant 客户端应用 participant 授权服务器 participant 资源服务器 用户->>客户端应用: 1. 请求业务资源 客户端应用->>授权服务器: 2. 请求/oauth2/authorize接口重定向至授权页 用户->>授权服务器: 3. 单点登录SSO并同意授权(未登录情况) 授权服务器->>客户端应用: 4. 回调到客户端业务地址(携授权码code) 客户端应用->>授权服务器: 5. 请求/oauth2/token接口传递授权码 用code换取token 授权服务器->>客户端应用: 6. 返回access_token和id_token等 客户端应用->>资源服务器: 7. 用access_token请求资源(第三方业务软件) 资源服务器->>客户端应用: 8. 返回受保护数据资源

第三方对接指南

快速接入统一认证授权中心

对接流程

  • 选择适合的授权模式(Web应用推荐授权码模式)
  • 配置重定向URI(地址需精准匹配)
  • 实现授权流程(参考上方流程图)
  • 处理令牌响应并安全存储
  • 使用访问令牌请求受保护资源
  • 实现令牌刷新逻辑

安全建议

  • 使用HTTPS传输所有请求
  • 安全存储client_secret(不要暴露在客户端)
  • 使用PKCE增强移动端和SPA应用安全
  • 验证state参数防止CSRF攻击
  • 设置合理的令牌有效期

⚠️ 重要提示:请勿将client_secret暴露在客户端代码中。对于SPA和移动应用,请使用PKCE增强安全性。