一个不可变用户主键
所有应用只用令牌中的 sub 关联本地用户,不用邮箱、手机号或昵称做主键。
IDENTITY CONTRACT
统一的是身份与登录会话,不是把所有产品数据混在一起。
所有应用只用令牌中的 sub 关联本地用户,不用邮箱、手机号或昵称做主键。
Web、H5、桌面和移动端统一采用 Authorization Code;公开客户端强制 PKCE。
每个应用拥有独立客户端、回调地址和权限范围;生产环境禁止通配回调。
密码、会话和二次验证由身份中心处理,产品只验证签名令牌和必要权限。
ROLLOUT GATES
当前允许用户填写用户名、邮箱、密码和确认密码注册,姓与名均为选填。邮箱格式有效后可获取 6 位数字验证码,验证码正确才会完成注册。登录支持“账号密码”和“邮箱验证码”两种方式;忘记 密码时必须同时填写账号和绑定邮箱,匹配后发送一次性重置密码链接。项目页出现“统一账号接入位” 只表示架构已预留,不代表该应用已经完成联登。注册成功后自动登录并返回官网首页;后续访问官网会 通过统一 SSO 会话恢复登录状态。