接入、部署与演进:如何把 SSO 用到业务系统里
SSO 项目是否真正有价值,取决于业务系统能不能顺利接入。这个仓库提供了一个 `demo/` 项目,用最小实现演示了 public client + Authorization Code + PKCE 的登录流程,以及业务 API 如何用 JWKS 校验 token 和判断权限。
Random Cover
前端分析:Vue 管理后台如何承接 SSO 权限系统
前端不是这个项目里最复杂的协议层,但它决定了系统是否真的可用。SSO 后端提供了大量能力:用户、用户组、角色、权限、应用、审计、安全策略、会话。如果前端只是把接口简单铺成表格,管理员仍然很难理解权限关系。
Random Cover
后端分析:Fastify、Prisma 与 OAuth/OIDC 的实现
后端是这个 SSO 系统的核心。它既要处理管理后台的登录和 CRUD,又要对外提供 OAuth/OIDC 协议端点,还要负责 token、会话、权限和审计日志的一致性。
Random Cover
March7th