OpenID Connect
为应用接入 OIDC 登录
使用 OIDC 库,让用户用 Sudomimus 账户登录你的应用。Sudomimus 提供登录页,并向用户确认是否分享应用请求的个人信息。
连接参数
OIDC 1.0issuer: "https://oidc.sudomimus.com"
client_id: "app_your_application"
response_type: "code"
scope: "openid email profile"
token_endpoint_auth_method: none
PKCE: S256 (必需)issuer: "https://oidc.sudomimus.com"
client_id: "app_your_application"
response_type: "code"
scope: "openid email profile"
token_endpoint_auth_method: private_key_jwt
PKCE: S256 (推荐)这里列出连接参数供参考,各个库的代码示例见接入指南。
服务发现
/.well-known/openid-configuration登录流程
Authorization Code + PKCE用户标识符成对标识符
了解 OpenID 认证 →Basic OP
定义使用授权码流程完成登录的要求。
Config OP
定义如何发现身份提供方的端点和配置。
应用接入
浏览器和服务端 都有现成的 OIDC 库
浏览器应用可以使用 oidc-client-ts,服务端可以使用 openid-client。填入服务地址、客户端 ID 和回调地址,再按指南配置客户端认证和 PKCE。
阅读接入指南 →用户信息
选择应用需要的 用户信息
你可以请求邮箱、姓名等个人资料。用户为每个应用单独决定是否分享。
用户 ID 按扇区区分
同一扇区的应用收到相同的用户 ID,不同扇区收到不同的 ID。Sudomimus 内部的账户 ID 不会提供给应用。
按用户授权分享信息
实际返回的信息取决于请求的权限范围、应用当前的设置和用户授权。被应用设为必需的信息,需要用户同意分享后才能完成登录。
一个 Sudomimus 账户
扇区 A
创作应用
sub: a7f…29c分享:邮箱
扇区 B
社区应用
sub: b3e…81d分享:姓名
标识符与分享选择仅为示例
开始接入
配置 OIDC 连接
- 01
创建应用
在开发者门户创建应用,复制客户端 ID。
- 02
添加 OIDC 返回规则
填入精确匹配的回调地址,设置允许的权限范围和客户端认证方式。
- 03
配置 OIDC 库
填入连接参数,跳转到登录页,并在回调中处理登录结果。