单点登录协议

爱搭贝
更新于2025-05-12

简介

搭贝以jwt方式实现用户身份证及会话保持,根据开放协议获取token即可实现sso免登

认证模型

  • oauth2.0搭贝认证模型,client id和client secret请向客服获取
  • 搭贝同时支持自身认证模式及三方自有认证集成模式

搭贝认证中心

  • 用户认证服务以搭贝的用户体系做为认证主体,即登录页面、登录方式由搭贝实现
image.png
  1. 用户访问第三方系统,如果已经登录,登录成功
  2. 用户未登录,跳转至认证中心统一登录页进行统一登录
  3. 由统一登录页登录后,redirect到原登录地址,并携带code
  4. 用户根据code换取用户信息

自有认证中心

  • 三方自有独立的用户体系及认证服务,实现向搭贝的单点登录
  • 三方认证中心登录 ->获取用户信息->根据用户认证向搭贝获取用户code->sso认证
image.png

参考示例:

image.png

当前认证支持

  • 根据client_id、client_appsecret、username获取code
  • 根据client_id、client_appsecret、phone获取code