OAuth 2.1 · OIDC · MCP-ready

统一身份认证与授权服务

标准 OAuth 2.1 / OIDC 协议,为微服务与 AI Agent 提供单点登录、RBAC 细粒度权限、API Key 服务间鉴权、MCP server 授权。MCP-ready,refresh token 轮换防盗刷,RS256 本地验签零密钥共享。

4
核心能力
5min
快速接入
RS256
非对称签名
100%
标准 OIDC

四大核心能力

从用户登录到服务间调用,一站式覆盖认证授权全链路

OIDC 认证

标准 OpenID Connect 协议,业务系统用 JWKS 公钥独立验签

  • RS256 非对称签名,无需共享密钥
  • 四种授权模式:密码 / 客户端凭证 / 授权码+PKCE / 刷新
  • id_token 身份令牌签发(OIDC Core)
  • Token 撤销(RFC 7009)与内省(RFC 7662)

RBAC 授权

角色 → 菜单 → 权限三级模型,细粒度访问控制

  • 目录/菜单/按钮三级权限
  • 数据范围:本人/部门/全部
  • 角色与菜单全生命周期管理
  • 字典管理,枚举值可配置

API Key

服务间调用鉴权与资源隔离,支持多租户

  • 权限范围限制
  • account_key 资源隔离
  • 限流控制与过期管理
  • 密钥轮换

Agent / MCP 接入

MCP-ready 的 OAuth 2.1 授权服务器,AI Agent 时代的身份层

  • RFC 8414 AS Metadata,MCP server 即插即用
  • 实时资源授权:工具/数据级 ACL,撤销即时生效
  • 身份委托链(RFC 8693):人 → Agent → 工具全链归因
  • M2M 服务身份 + Refresh 轮换防盗刷

5 分钟接入

标准协议,任意语言的标准库即可接入,无需特殊 SDK

# 1. 自动发现 OIDC 配置 curl https://auth.ai-as.cc/.well-known/openid-configuration # 2. 获取 JWKS 公钥(验签用,无需密钥) curl https://auth.ai-as.cc/.well-known/jwks.json # 3. 业务系统本地验签 token(Node.js 示例) import { createRemoteJWKSet, jwtVerify } from 'jose' const JWKS = createRemoteJWKSet(new URL('https://auth.ai-as.cc/.well-known/jwks.json')) const { payload } = await jwtVerify(token, JWKS, { issuer: 'https://auth.ai-as.cc', algorithms: ['RS256'] }) // payload.sub = 用户唯一标识(user_id) ← 做用户主键(OIDC 标准,稳定) // payload.preferred_username = 用户名, payload.permissions = 权限列表 // payload.aud = 你的 client_id(校验防跨业务误用), payload.org_id = 组织(仅团队隔离) # 4. 服务间调用鉴权 curl -X POST https://auth.ai-as.cc/api/keys/validate \ -d '{"api_key": "sk_xxx", "required_permissions": ["publish:write"]}'

📖 身份契约:用 sub 做用户主键(OIDC 标准,跨组织稳定),org_id 仅组织隔离(非用户身份),aud 校验防误用,scope 按需暴露字段。完整接入文档 →

准备好开始了吗?

注册即可使用,无需信用卡。GitHub / Gitee 登录或邮箱注册,30 秒内开始接入。

立即注册使用 →