从用户登录到服务间调用,一站式覆盖认证授权全链路
标准 OpenID Connect 协议,业务系统用 JWKS 公钥独立验签
角色 → 菜单 → 权限三级模型,细粒度访问控制
服务间调用鉴权与资源隔离,支持多租户
MCP-ready 的 OAuth 2.1 授权服务器,AI Agent 时代的身份层
标准协议,任意语言的标准库即可接入,无需特殊 SDK
📖 身份契约:用 sub 做用户主键(OIDC 标准,跨组织稳定),org_id 仅组织隔离(非用户身份),aud 校验防误用,scope 按需暴露字段。完整接入文档 →