基于 Spring Boot 4.1 + Spring Security 7.0 构建的 OAuth2 统一认证平台。支持 OAuth2.0 / OIDC / 设备授权码等多种协议,为企业提供安全、可靠的身份认证与授权管理服务。
完整的 OAuth2.0 授权服务器实现,支持授权码、客户端凭证、设备授权码、刷新令牌等多种授权模式。
OpenID Connect 核心协议支持,提供用户信息端点、发现端点、ID Token 等标准化身份认证能力。
为智能电视、IoT 设备、CLI 工具等无浏览器场景提供安全的设备授权码流程。
JWT / Opaque Token 双模式资源保护,支持本地签名验证和远程内省两种策略。
内置租户标识隔离机制,支持共享数据库 + 行级隔离、独立 Schema 等多种多租户策略。
支持 RS256 / ES256 / ES384 / EdDSA 多种算法,密钥自动轮换,保障令牌安全性。
应用检测未登录,重定向到授权服务器
授权服务器展示登录页面,用户完成身份验证
用户确认授权范围(scope),同意应用访问
授权服务器颁发授权码,重定向回应用
应用使用授权码换取 Access Token + Refresh Token
使用 Token 访问 API,登录成功
模块化架构 · 虚拟线程
Lambda DSL · OAuth2 内置
RS256 · ES256 · EdDSA
持久化存储 · Flyway 迁移
会话管理 · 速率限制
可观测性 · 链路追踪
# OAuth2 客户端配置示例 spring: security: oauth2: client: registration: sso-client: client-id: my-app client-secret: {noop}your-secret scope: openid,profile authorization-grant-type: authorization_code redirect-uri: {baseUrl}/login/oauth2/code/sso provider: sso: issuer-uri: http://localhost:9000
开箱即用的企业级单点登录解决方案