单点登录 · OAuth2 / OIDC · 权限中枢

KSD 统一认证平台

面向内部自研系统的统一身份认证与授权中枢。提供 OAuth2 / OIDC 单点登录、应用接入管理、用户目录与审计日志,所有内部系统一套账号通行。

内部系统
KSD 统一认证平台预览

核心功能

单点登录

一次登录,全系统免密跳转,会话与登出全局一致。

标准协议

实现 OAuth2 授权码流程与 OIDC,第三方应用可快速接入。

应用与权限

集中管理应用清单、回调地址与访问策略,变更留痕可审计。

项目背景

内部系统各自维护账号体系,人员变动时需要逐系统调权限,也无法统一审计。作为认证中枢,它把账号与授权收敛到一处,新系统接入只需注册一个 OAuth 客户端。

技术栈

Python FastAPI Vue 3 PostgreSQL OAuth2 OIDC Nginx

移动端入口

移动浏览器访问时自动跳转 PWA,保证手机上也能顺畅完成认证。

安全策略

后端仅监听回环地址,由 Nginx 统一终结 TLS;密钥与用户数据分离存储。

返回全部软件