企业级认证 · 安全可靠

笔墨之间
构筑身份之墙

基于 Spring Boot 4.1 + Spring Security 7.0 构建的 OAuth2 统一认证平台。支持 OAuth2.0 / OIDC / 设备授权码等多种协议,为企业提供安全、可靠的身份认证与授权管理服务。

6
授权模式
33
安全过滤
14
设计模式
100%
RFC 兼容
核心功能
全面的 OAuth2 生态支持
🔐

OAuth2 授权服务器

完整的 OAuth2.0 授权服务器实现,支持授权码、客户端凭证、设备授权码、刷新令牌等多种授权模式。

🌐

OIDC 认证

OpenID Connect 核心协议支持,提供用户信息端点、发现端点、ID Token 等标准化身份认证能力。

📺

设备授权码 (RFC 8628)

为智能电视、IoT 设备、CLI 工具等无浏览器场景提供安全的设备授权码流程。

🛡️

资源服务器

JWT / Opaque Token 双模式资源保护,支持本地签名验证和远程内省两种策略。

🏢

多租户架构

内置租户标识隔离机制,支持共享数据库 + 行级隔离、独立 Schema 等多种多租户策略。

🔑

JWK 密钥管理

支持 RS256 / ES256 / ES384 / EdDSA 多种算法,密钥自动轮换,保障令牌安全性。

授权流程
简洁清晰的 OAuth2 授权码流程
1

用户访问应用

应用检测未登录,重定向到授权服务器

2

用户身份认证

授权服务器展示登录页面,用户完成身份验证

3

授权同意

用户确认授权范围(scope),同意应用访问

4

获取授权码

授权服务器颁发授权码,重定向回应用

5

换取令牌

应用使用授权码换取 Access Token + Refresh Token

访问受保护资源

使用 Token 访问 API,登录成功

技术栈
基于最新的 Spring 生态构建
🍃

Spring Boot 4.1

模块化架构 · 虚拟线程

🔒

Spring Security 7.0

Lambda DSL · OAuth2 内置

🎫

JWT / Nimbus

RS256 · ES256 · EdDSA

🗄️

MySQL + JPA

持久化存储 · Flyway 迁移

Redis

会话管理 · 速率限制

📊

OpenTelemetry

可观测性 · 链路追踪

快速接入
几行代码即可完成集成
application.yml
# OAuth2 客户端配置示例
spring:
  security:
    oauth2:
      client:
        registration:
          sso-client:
            client-id: my-app
            client-secret: {noop}your-secret
            scope: openid,profile
            authorization-grant-type: authorization_code
            redirect-uri: {baseUrl}/login/oauth2/code/sso
        provider:
          sso:
            issuer-uri: http://localhost:9000

开始使用码上编程 SSO

开箱即用的企业级单点登录解决方案

立即体验 了解更多