跳转到内容

Sudomimus 是什么

查看 Markdown

Sudomimus 是一个可嵌入到 Web、桌面、原生以及 OIDC 兼容应用中的身份提供方与身份认证平台。它提供:

  • 使用多种方式认证最终用户,包括通行密钥(WebAuthn)、邮箱一次性验证码、社交登录(Google、GitHub、Discord、Battle.net、X)、Steam(游戏内 ticket 或「使用 Steam 登录」),以及面向无头客户端的 AccessKey 凭据。平台还会继续增加新的认证方式。
  • 通过 Connect、设备码授权、原生 direct-issue 或标准 OIDC 流程交换短期令牌。
  • 作为标准的 OpenID Connect 提供方,支持偏好 OIDC authorization_code + PKCE 流程的接入方。
  • 按域名管理用户 —— 认领你拥有的域名,然后在平台范围内决定其下用户如何登录:允许、封禁,或强制他们走你自己的身份提供方。
  • 通过三层允许列表控制会话准入与身份声明披露。集成方应用仍负责自身的业务角色、权限、资源与授权策略。

大多数应用最终都会重复实现同一套身份认证能力:会话存储、密码重置、邮箱验证、社交登录和多因素认证。Sudomimus 将身份层与应用层分开:认证流程集中在平台内完成,应用只需处理已经验证的令牌。

Sudomimus 通过六个公开服务提供四条对等接入路径。选择接入方式是这些路径的调用方、端点与协议职责的当前能力图谱。

应用通过开发者门户 with.sudomimus.com 创建和管理。你可以在那里获取 applicationAnchor、下载仅在创建时提供一次的 client-auth 私钥,并配置三层规则。快速开始会引导你完成这些步骤。