Voneip 统一认证中心
基于 Node.js + Express + MySQL 实现的统一账号体系,支持账号注册登录、 OAuth2 授权码模式(含 PKCE)与 OpenID Connect 单点登录, 为多个应用提供统一身份认证能力。
能力概览
- 账号体系
- 注册、登录、会话 Cookie 与个人中心
- OAuth2
- 授权码模式、PKCE(仅 S256)、refresh_token 轮换
- OpenID Connect
- openid scope、RS256 签名的 id_token、UserInfo、单点登出
- 令牌安全
- JWT 访问令牌 + jti 黑名单吊销(RFC 7009)、令牌响应 no-store
- 标准发现
- Discovery 元数据与 JWKS 公钥,客户端可自动对接
- 应用接入
- 演示客户端与后台应用管理
标准端点
符合 OpenID Connect Discovery 与 RFC 8414,第三方应用可据此自动获取端点与验签公钥。 令牌与吊销为 POST 接口,浏览器直接访问会返回 405。
- Issuer
- -
- 发现文档 (GET)
- -
- JWKS (GET)
- -
- 授权端点 (GET)
- -
- 令牌端点 (POST)
- -
- UserInfo (GET)
- -
- 结束会话 (GET/POST)
- -