全部合集

个人 SSO 权限系统

记录我为个人多项目搭建统一登录和权限管理系统的完整过程,覆盖架构、OAuth、安全闭环、权限模型、接入和部署。

这个合集记录我为个人多个项目搭建统一登录与权限管理系统的完整实现过程。

它不是一组问答式设计说明,而是一组作品实现文档:从项目目标开始,依次介绍 SSO 后端、OAuth/OIDC 协议链路、token/session 安全闭环、权限模型、用户授权模型、应用接入和管理后台前端。

建议按这个顺序阅读:

  1. 从项目总览开始,了解这套 SSO 的目标、交付物和建设顺序。
  2. 阅读整体架构,理解后端、管理后台、业务系统 demo 和数据库如何分工。
  3. 阅读 OAuth/OIDC 和安全闭环,了解登录、token、session、撤销和 introspection 的实现方式。
  4. 阅读权限模型和授权模型,了解点号权限、角色、用户组、直接授权和应用隔离。
  5. 阅读应用接入和前端管理后台,了解新系统如何接入,以及后台如何支撑复杂权限操作。

如果你关心的是“一个个人 SSO 权限系统的完整搭建过程”,这个合集就是完整记录。

这个系列更关注工程完整度,而不是单个功能点。它会从模块职责、数据模型、接口流程、前端交互和上线能力几个角度,展示一个 SSO 项目如何从“能登录”走向“能管理、能接入、能上线”。

第 1 篇
从零分析一个个人 SSO 权限管理系统
这组文章基于一个面向个人多项目使用的 SSO 权限管理系统展开。项目不是只做登录页,而是把 OAuth2 / OIDC、应用接入、用户组、角色、权限、安全策略、审计日志和 demo 接入示例都放进了一个完整闭环里。
第 2 篇
后端分析:Fastify、Prisma 与 OAuth/OIDC 的实现
后端是这个 SSO 系统的核心。它既要处理管理后台的登录和 CRUD,又要对外提供 OAuth/OIDC 协议端点,还要负责 token、会话、权限和审计日志的一致性。
第 3 篇
前端分析:Vue 管理后台如何承接 SSO 权限系统
前端不是这个项目里最复杂的协议层,但它决定了系统是否真的可用。SSO 后端提供了大量能力:用户、用户组、角色、权限、应用、审计、安全策略、会话。如果前端只是把接口简单铺成表格,管理员仍然很难理解权限关系。
第 4 篇
接入、部署与演进:如何把 SSO 用到业务系统里
SSO 项目是否真正有价值,取决于业务系统能不能顺利接入。这个仓库提供了一个 `demo/` 项目,用最小实现演示了 public client + Authorization Code + PKCE 的登录流程,以及业务 API 如何用 JWKS 校验 token 和判断权限。

目录