Common Auth · 身份提供方
OAuth 2.0 与 OpenID Connect API
面向第三方应用的开放认证协议。本文档以public/openapi-idp-oauth2.yaml为唯一契约来源,API 参考全部由契约自动生成,保证与实现一致。
核心能力
授权码 + PKCE
面向第三方应用的 OAuth 2.0 授权码流程,强制要求 PKCE S256。
OpenID Connect
OIDC Discovery、ID Token 与 UserInfo 用户信息标准协议。
令牌生命周期
访问令牌默认 1 小时,换票始终返回刷新令牌;以及探查与吊销。
结束会话
RP-Initiated Logout,支持从第三方应用安全退出。
指南
快速开始
授权码 + PKCE 最小接入流程
授权码流程
OAuth 2.0 Authorization Code + PKCE
OpenID Connect
Discovery、ID Token 与 UserInfo
令牌管理
访问令牌、刷新令牌(默认签发与轮换宽限)、探查与吊销
结束会话
RP-Initiated Logout 登出协议
注意:本页只覆盖对外认证协议。本站登录、控制台、账号安全与上游第三方登录 (/api/auth、/api/me、/api/oauth/{provider})不属于对外公开协议,不在本文档范围内。