不止于协议兼容,更关注落地体验与长期演进
全链路 TLS 1.3、JWT 签名、防重放、速率限制,满足等保与 GDPR 要求。
无需部署 IDP,5 分钟完成 OAuth 集成,支持自动发现与动态注册。
原生支持 DID/VC 架构,平滑过渡到去中心化身份(SSI)生态。
所有服务均通过标准协议暴露,无需定制开发即可集成
支持授权码模式(Authorization Code)、客户端凭证模式(Client Credentials)及刷新令牌,满足 Web、App、后端服务等多场景安全授权需求。
提供符合 OIDC 标准的 ID Token,支持用户基本信息(sub, name, email, phone)返回,实现“一键登录”与统一身份管理。
通过 /.well-known/jwks.json 提供 RSA 公钥,支持外部系统自动验证你签发的 Access Token 或 W3C 可验证凭证(VC)。
支持 /.well-known/openid-configuration 与 /.well-known/oauth-authorization-server,客户端可自动发现端点、Scope、算法等配置。
支持自定义 Scope(如 profile, phone, vc.issue),并通过数据库动态管理,满足细粒度权限控制需求。
架构设计兼容 W3C DID 与 Verifiable Credentials,可无缝升级为去中心化身份(SSI)基础设施,签发可验证数字证书。
与全球主流身份生态无缝对接
所有端点均通过 .well-known 自动发现,无需硬编码
GET https://auth.00101.com/.well-known/openid-configuration
返回 issuer、授权端点、token 端点、支持的 scope 与签名算法等完整配置。
GET https://auth.00101.com/.well-known/jwks.json
返回 RSA 公钥,用于验证 Access Token、ID Token 或 W3C 可验证凭证(VC)的签名。
GET https://auth.00101.com/credentials/realname/v1
用于解析 W3C 可验证凭证中的自定义字段(如 phoneHash、verified)。
GET https://auth.00101.com/credentials
了解凭证中各字段的含义与使用规范。