不止于协议兼容,更关注落地体验与长期演进
全链路 TLS 1.3、JWT 签名、防重放、速率限制,满足等保与 GDPR 要求。
无需部署 IDP,5 分钟完成 OAuth 集成,支持自动发现与动态注册。
原生支持 DID/VC 架构,平滑过渡到去中心化身份(SSI)生态,并提供用户可操作的身份管理界面。
无论你是个人用户、开发者还是企业,都能在这里找到所需
我的身份我做主
标准、开放、易集成
.well-known)安全、合规、可治理
不再只是账号密码,而是可携带、可控制、可验证的数字身份资产
用国际协议替代私有登录,一次接入,全域互通
.well-known)免硬编码满足监管要求,降低集成成本,支撑未来身份演进
所有服务均通过标准协议暴露,无需定制开发即可集成
支持授权码模式(Authorization Code)、客户端凭证模式(Client Credentials)及刷新令牌,满足 Web、App、后端服务等多场景安全授权需求。
提供符合 OIDC 标准的 ID Token,支持用户基本信息(sub, name, email, phone)返回,实现“一键登录”与统一身份管理。
通过 /.well-known/jwks.json 提供 RSA 公钥,支持外部系统自动验证你签发的 Access Token 或 W3C 可验证凭证(VC)。
支持 /.well-known/openid-configuration 与 /.well-known/oauth-authorization-server,客户端可自动发现端点、Scope、算法等配置。
支持自定义 Scope(如 profile, phone, vc.issue),并通过数据库动态管理,满足细粒度权限控制需求。
架构设计兼容 W3C DID 与 Verifiable Credentials,可无缝升级为去中心化身份(SSI)基础设施,签发可验证数字证书。
登录后,用户可查看已授权的应用、管理可验证凭证、撤销权限,并掌握自己的数字身份使用情况,真正实现“我的身份我做主”。
提供详细的交互日志与事件总线服务,帮助企业实时监控用户行为,确保安全合规,并支持自动化审计流程。
支持多平台、多协议的身份互操作,无缝集成 Web、App、IoT 及 Web3 场景,构建统一的数字身份生态。
与全球主流身份生态无缝对接
所有端点均通过 .well-known 自动发现,无需硬编码
GET https://auth.00101.com/.well-known/openid-configuration
返回 issuer、授权端点、token 端点、支持的 scope 与签名算法等完整配置。
GET https://auth.00101.com/.well-known/jwks.json
返回 RSA 公钥,用于验证 Access Token、ID Token 或 W3C 可验证凭证(VC)的签名。
GET https://auth.00101.com/credentials/realname/v1
用于解析 W3C 可验证凭证中的自定义字段(如 phoneHash、verified)。
GET https://auth.00101.com/credentials
了解凭证中各字段的含义与使用规范。