Skip to content

端点与流程

端点

端点用途
GET /.well-known/openid-configurationDiscovery
GET /authAuthorization Endpoint
POST /tokenToken Endpoint
GET /userinfoUserInfo Endpoint
GET /jwks签名公钥
GET /session/endRP-Initiated Logout

流程要求

  • 使用 Authorization Code + PKCE S256
  • Web 客户端使用 client_secret_basic
  • SPA 是公开客户端,不生成 Client Secret;默认不向公开客户端签发 Refresh Token。
  • Redirect URI 必须与已审核配置精确匹配。

不支持的能力

  • 动态客户端注册
  • Client Credentials
  • Device Flow
  • Introspection
  • 标准 Revocation Endpoint
  • Implicit Flow

所有客户端均由管理后台或首次部署配置创建并审核。

基于 MIT 协议开源