OAuth 2.0 · OpenID Connect · MFA

为产品提供 可信登录 与授权中枢

Common Auth 是面向多应用场景的账户与 OAuth 服务:标准协议、可观测的授权记录,以及从注册到下线的一体化安全能力。

控制台
账号与安全设置
OAuth 应用
创建与管理客户端
开发者文档
OAuth 2.0 与 OIDC 接入

授权示意

App

示例应用请求访问

读取基本资料 · 离线访问

  • 授权码换令牌,支持刷新与吊销
  • 用户可在控制台查看已授权应用
  • 登录态与会话策略由服务统一托管
拒绝授权

从身份到授权,一条清晰路径

无论是终端用户还是平台运营方,都能在同一套控制台里完成常见操作,减少分散配置与重复对接。

  1. 01

    注册或登录

    创建统一身份,或绑定已有第三方账号。

  2. 02

    授权应用

    在控制台管理 OAuth 应用与用户授权范围。

  3. 03

    安全运维

    会话、设备与 MFA 策略按需收紧。

核心能力

安全默认值,可渐进加强

协议、账号与风控能力分层提供,便于按业务阶段启用。

OAuth 2.0

标准授权码流程,第三方应用安全接入,用户授权可审计、可撤销。

多因素认证

MFA 与邮箱验证码组合,在便捷与安全之间取得平衡。

统一账号

邮箱注册、第三方登录与账号绑定合并,一处身份多处复用。

会话与设备

集中查看活跃会话与登录设备,异常访问一键下线。

准备接入或试用?

先注册账户体验控制台,再在应用管理中创建 OAuth 客户端并配置回调。