跳转到内容

CaelLabID:修订间差异

轻之舟百科,让知识轻装启航
云云​(留言 | 贡献)
更新多语言链接
IdleTap-bot​(留言 | 贡献)
移除 Languages 模板(已清理多语言翻译条目)
第1行: 第1行:
{{Languages
|ar = كايلاب آي دي
|de = CaelLabID
|en = CaelLabID
|es = CaelLabID
|fr = CaelLabID
|it = CaelLabID
|ja = ケルラボID
|ko = 캘랩ID
|pt = CaelLabID
|ru = CaelLabID
|zh = CaelLabID
}}
'''[[CaelLab]]ID''' 是[[虚舟实验室(CaelLab)]]推出的统一身份认证与授权开放平台,基于 OAuth 2.0 标准协议构建。作为面向第三方开发者的开放平台<ref name="docs2">[https://id.caellab.com/docs 概述 | CaelLabID 开放平台]</ref>,CaelLabID 允许任何开发者注册应用并接入其[[用户]]体系,通过标准化的授权流程为应用提供安全的用户身份验证服务。[[虚舟]]实验室自身的其他应用在平台中也仅作为普通第三方应用存在,与其他开发者的应用遵循相同的接入规范和技术标准。<ref name="docs2" />{{Infobox|标题=CaelLabID|内容={{!}}-
'''[[CaelLab]]ID''' 是[[虚舟实验室(CaelLab)]]推出的统一身份认证与授权开放平台,基于 OAuth 2.0 标准协议构建。作为面向第三方开发者的开放平台<ref name="docs2">[https://id.caellab.com/docs 概述 | CaelLabID 开放平台]</ref>,CaelLabID 允许任何开发者注册应用并接入其[[用户]]体系,通过标准化的授权流程为应用提供安全的用户身份验证服务。[[虚舟]]实验室自身的其他应用在平台中也仅作为普通第三方应用存在,与其他开发者的应用遵循相同的接入规范和技术标准。<ref name="docs2" />{{Infobox|标题=CaelLabID|内容={{!}}-
! 平台类型
! 平台类型

2026年8月7日 (五) 02:39的版本

CaelLabID 是虚舟实验室(CaelLab)推出的统一身份认证与授权开放平台,基于 OAuth 2.0 标准协议构建。作为面向第三方开发者的开放平台[1],CaelLabID 允许任何开发者注册应用并接入其用户体系,通过标准化的授权流程为应用提供安全的用户身份验证服务。虚舟实验室自身的其他应用在平台中也仅作为普通第三方应用存在,与其他开发者的应用遵循相同的接入规范和技术标准。[1]

概述

CaelLabID 是虚舟实验室面向开发者提供的统一身份认证开放平台,遵循 OAuth 2.0 标准协议中的 Authorization Code Grant(授权码模式)流程。[1]该平台允许任意开发者注册应用,并通过标准化的 OAuth 2.0 流程安全接入 CaelLabID 的用户体系,获取用户授权并调用用户基本信息。[1]平台在服务端不存储用户明文密码,而是采用 SHA-256 哈希算法进行存储,以增强安全性。[1]

作为开放平台,CaelLabID 对所有接入应用采取统一的技术标准和管理规范。虚舟实验室自身开发的其他应用(例如其旗下的各服务)在 CaelLabID 平台中同样作为普通第三方应用接入,需要按照相同的流程创建应用、获取独立的 client_id 和 client_secret,并遵循同样的 OAuth 2.0 授权流程,不存在特权接入通道。[1]这一机制确保了平台的开放性和中立性。

核心功能

CaelLabID 开放平台提供以下核心功能:[1]

  • OAuth 2.0 授权码流程:标准化的授权码模式,支持第三方应用通过用户授权获取访问令牌。
  • 跨应用隐私保护:为每个应用分配独立的用户标识符(sub),防止第三方应用通过用户 ID 进行跨应用关联追踪。
  • Refresh Token 轮换:每次刷新令牌时签发新的 Refresh Token,旧的令牌自动失效,提升会话安全性。
  • Token 撤销:支持主动撤销 Access Token 和 Refresh Token。

技术规格

支持的 Scope

CaelLabID 当前仅开放 `openid` scope,用于获取用户的基本身份标识。[1] `profile`(用户名、显示名、头像、简介)和 `email`(邮箱地址及验证状态) scope 计划在后续版本中逐步开放。[1]

令牌有效期

系统对各类型令牌设定了以下有效期:[1]

  • 授权码(Authorization Code):10 分钟
  • Access Token:1 小时

OAuth 2.0 接入流程

CaelLabID 的 OAuth 2.0 接入遵循标准的授权码模式,整体流程如下:[2]

  1. 引导用户授权:第三方应用将用户浏览器重定向至 CaelLabID 的授权端点(`/oauth/authorize`),用户登录并确认授权。[2]
  2. 处理回调:用户授权后,CaelLabID 通过 302 重定向将授权码(code)返回至应用指定的回调地址。[2]
  3. 换取令牌:应用服务端使用授权码,通过向 `/oauth/token` 端点发起 POST 请求,换取 Access Token 和 Refresh Token。[2]

授权端点

授权 URL 构造方式如下:[2]

https://id.caellab.com/oauth/authorize?response_type=code&client_id=YOUR_CLIENT_ID&redirect_uri=YOUR_CALLBACK_URL&scope=openid&state=RANDOM_STRING

主要请求参数包括:[2]

  • `response_type`:固定值 `code`
  • `client_id`:应用注册时获得的 Client ID
  • `redirect_uri`:回调地址,须与注册时填写的一致
  • `scope`:权限范围,当前仅支持 `openid`
  • `state`:推荐使用的随机字符串,用于防止 CSRF 攻击

令牌端点

换取 Access Token 需向 `/oauth/token` 端点发起 POST 请求,支持以下两种认证方式:[2]

  • POST body 传参:在请求体中传递 `client_id` 和 `client_secret`
  • HTTP Basic Auth:在 Authorization 头中使用 Base64 编码的 `client_id:client_secret`

成功响应返回 JSON 格式数据,包含 `access_token`、`token_type`、`expires_in`、`refresh_token` 等字段。[2]

开发者资源

CaelLabID 开放平台为开发者提供了完整的接入文档,包括快速开始指南、OAuth 流程详解以及多种编程语言(PHP、Node.js)和 cURL 的代码示例。[2]开发者可通过官方文档了解应用注册、授权流程配置、令牌管理等详细技术信息。

参考文献