面向内部自研系统的统一身份认证与授权中枢。提供 OAuth2 / OIDC 单点登录、应用接入管理、用户目录与审计日志,所有内部系统一套账号通行。
一次登录,全系统免密跳转,会话与登出全局一致。
实现 OAuth2 授权码流程与 OIDC,第三方应用可快速接入。
集中管理应用清单、回调地址与访问策略,变更留痕可审计。
内部系统各自维护账号体系,人员变动时需要逐系统调权限,也无法统一审计。作为认证中枢,它把账号与授权收敛到一处,新系统接入只需注册一个 OAuth 客户端。
移动浏览器访问时自动跳转 PWA,保证手机上也能顺畅完成认证。
后端仅监听回环地址,由 Nginx 统一终结 TLS;密钥与用户数据分离存储。