OpenID Connect

为应用接入 OIDC 登录

使用 OIDC 库,让用户用 Sudomimus 账户登录你的应用。Sudomimus 提供登录页,并向用户确认是否分享应用请求的个人信息。

连接参数OIDC 1.0
issuer: "https://oidc.sudomimus.com"
client_id: "app_your_application"
response_type: "code"
scope: "openid email profile"

token_endpoint_auth_method: none
PKCE: S256 (必需)

这里列出连接参数供参考,各个库的代码示例见接入指南。

服务发现/.well-known/openid-configuration
登录流程Authorization Code + PKCE
用户标识符成对标识符
OpenID Certified了解 OpenID 认证 →

Basic OP

定义使用授权码流程完成登录的要求。

Config OP

定义如何发现身份提供方的端点和配置。

应用接入

浏览器和服务端 都有现成的 OIDC 库

浏览器应用可以使用 oidc-client-ts,服务端可以使用 openid-client。填入服务地址、客户端 ID 和回调地址,再按指南配置客户端认证和 PKCE。

阅读接入指南 →
用户信息

选择应用需要的 用户信息

你可以请求邮箱、姓名等个人资料。用户为每个应用单独决定是否分享。

用户 ID 按扇区区分

同一扇区的应用收到相同的用户 ID,不同扇区收到不同的 ID。Sudomimus 内部的账户 ID 不会提供给应用。

按用户授权分享信息

实际返回的信息取决于请求的权限范围、应用当前的设置和用户授权。被应用设为必需的信息,需要用户同意分享后才能完成登录。

一个 Sudomimus 账户
扇区 A

创作应用

sub: a7f…29c

分享:邮箱

扇区 B

社区应用

sub: b3e…81d

分享:姓名

标识符与分享选择仅为示例

开始接入

配置 OIDC 连接

  1. 01

    创建应用

    在开发者门户创建应用,复制客户端 ID。

  2. 02

    添加 OIDC 返回规则

    填入精确匹配的回调地址,设置允许的权限范围和客户端认证方式。

  3. 03

    配置 OIDC 库

    填入连接参数,跳转到登录页,并在回调中处理登录结果。