Voneip 统一认证中心

基于 Node.js + Express + MySQL 实现的统一账号体系,支持账号注册登录、 OAuth2 授权码模式(含 PKCE)与 OpenID Connect 单点登录, 为多个应用提供统一身份认证能力。

能力概览

账号体系
注册、登录、会话 Cookie 与个人中心
OAuth2
授权码模式、PKCE(仅 S256)、refresh_token 轮换
OpenID Connect
openid scope、RS256 签名的 id_token、UserInfo、单点登出
令牌安全
JWT 访问令牌 + jti 黑名单吊销(RFC 7009)、令牌响应 no-store
标准发现
Discovery 元数据与 JWKS 公钥,客户端可自动对接
应用接入
演示客户端与后台应用管理

标准端点

符合 OpenID Connect Discovery 与 RFC 8414,第三方应用可据此自动获取端点与验签公钥。 令牌与吊销为 POST 接口,浏览器直接访问会返回 405。

Issuer
-
发现文档 (GET)
-
JWKS (GET)
-
授权端点 (GET)
-
令牌端点 (POST)
-
UserInfo (GET)
-
结束会话 (GET/POST)
-