OAUTH2 · OIDC · PASSKEY
一个连接器,点亮所有登录
CZL Connect 是一台 OAuth2 / OIDC 聚合认证引擎 —— 把 GitHub、Google、QQ、微信、Discourse、通行密钥折叠成一颗按钮,你的应用只需对接一次标准 OIDC。
5 分钟即可启动,无需信用卡
PLATFORM CAPABILITIES不只是登录,
不只是登录,
是身份的整条流水线
从登录、授权、令牌续期到操作留痕,身份相关的环节都已经替你封装好
标准 OAuth2 / OIDC
走标准 Authorization Code + PKCE 流程,现成的 OIDC 客户端库直接对接,不用为本站写适配代码
- RFC 6749 / 6750 / 7636
- OpenID Connect 1.0 + Discovery
- RS256 签名 ID Token
多种登录方式聚合
GitHub、Google、QQ、微信、Discourse 汇聚成一套账号体系,同一个人从不同入口进来仍是同一个账号
- 一次接入,多种登录方式
- 跨登录方式自动归并同一用户
- 增删登录方式,应用侧无需改动
通行密钥二次确认
敏感操作要求通行密钥(WebAuthn / FIDO2)确认,验证一次后短时间内免重复挑战
- 设备生物识别 / 硬件密钥
- 敏感操作护栏
- 多设备管理与备注
分组权限(可选)
需要给用户分级时,在控制台按应用配好分组即可,用户分组随 ID Token 与 userinfo 一并下发;不需要就当普通 OIDC 用,忽略它即可
- 按应用独立配置,不配也能跑
- groups 以标准 JSON 数组下发
- 分级继承,高级含低级
授权与操作留痕
授权事件与账号操作分两条线记录,用户能自查登录去向,管理员能追溯每一次变更
- 授权 / 令牌事件全量记录
- 账号与配置操作审计
- 保留时长随套餐提升
单点登录与静默续期
同一账号在各应用间无需重复授权,会话到期自动续期,用户不会被反复弹回登录页
- 已授权应用静默恢复登录
- 令牌滑动续期
- 可限定应用只走指定登录方式
3 STEPS · ~5 MINUTES
三个请求, 你的应用就有了身份系统
标准 Authorization Code + PKCE, 一份 client_id 通吃所有登录方式
STEP / 01
创建应用
在控制台创建应用,填好回调地址和需要的 scope,当场拿到一组凭据
client_id = client_xxxxxxxxxxxx
client_secret = **** # 纯前端应用可不用
redirect_uri = https://your-app.com/callbackSTEP / 02
前端跳授权
把用户引导到授权端点,走标准 Authorization Code + PKCE;想限定登录方式就带上 upstream_providers
GET /oauth2/authorize?
client_id=client_xxxxxxxxxxxx
&redirect_uri=https://your-app.com/callback
&response_type=code
&code_challenge_method=S256
&code_challenge=...STEP / 03
换 token 取用户
拿 code 换 access_token / id_token,再调 userinfo 拿到用户身份;需要分级时再取可选的 groups
POST /api/oauth2/token
→ { access_token, id_token, refresh_token }
GET /api/oidc/userinfo
→ { sub, email, email_verified,
groups: ["t3"] } # 可选, 用不上可忽略BY THE NUMBERS
数据不会骗人
1,000+
活跃用户
150+
集成应用
5+
登录方式
5 分钟
完成接入
IDENTITY PROVIDERS
支持的身份提供商
一键集成主流身份提供商,让您的用户使用熟悉的账号登录,提升用户体验