找资源上会说 ∞ 持续保持更新

精品源码 · 亲测源码

广告位招租
亲测源码

哞哞通行证源码 基于OAuth 2.1 和 OpenID Connect 的统一身份认证服务

📅 发布于 2026-09-06 👁 6,602 次阅读

🔴 需要专业⏱ 预计1小时
OAuth2.1身份认证OpenIDPHP源码登录系统安全认证用户管理
哞哞通行证源码 基于OAuth 2.1 和 OpenID Connect 的统一身份认证服务-1

功能

  • 用户注册、邮箱验证、登录和密码重置
  • HttpOnly Cookie 会话与登录安全限制
  • OAuth 2.1 Authorization Code + PKCE S256
  • OpenID Connect Discovery、JWKS、ID Token 和 UserInfo
  • Access Token、Refresh Token Rotation 与重放检测
  • OAuth 应用、用户、角色和细粒度权限管理
  • 管理操作与安全事件审计
  • 在线白名单系统设置

技术栈

后端使用 PHP 8.4、Webman、MySQL 8、Redis 和 league/oauth2-server。前端使用 Vue 3、Vite、Naive UI、Pinia 和 Vue Router。

项目结构
moo-passport/├── api/        # Webman API、OAuth/OIDC 服务、数据库脚本和测试├── web/        # Vue 账号中心、授权页面和管理后台├── demo/       # 弹窗与页面跳转 OAuth 接入示例├── AGENTS.md   # 仓库编码与架构约束└── README.md

❓ 常见问题

哞哞通行证源码支持哪些登录协议?

该源码支持 OAuth 2.1 Authorization Code + PKCE S256 以及 OpenID Connect,包括 Discovery、JWKS、ID Token 和 UserInfo 等功能,适合构建统一身份认证服务。

是否支持用户注册和邮箱验证功能?

是的,哞哞通行证源码包含完整的用户注册流程,支持邮箱验证、密码重置和登录功能,可满足标准身份管理需求。

会话安全是如何实现的?

采用 HttpOnly Cookie 进行会话管理,并设置登录安全限制,有效防止 XSS 攻击,提升用户登录安全性。

是否兼容第三方应用接入?

支持,基于 OAuth 2.1 和 OpenID Connect 标准协议,可让第三方应用通过授权码模式安全接入并获取用户信息。

该资源属于免费还是商业使用?

根据分类为亲测源码,但未明确说明是否免费或商用授权,建议联系发布者确认具体使用权限后再部署使用。

部署需要什么环境支持?

资源详情未列出具体技术栈要求,一般此类服务需后端服务器(如 Node.js、Python 或 Go)及数据库支持,部署前请确认兼容性。

是否提供 Access Token 和 Refresh Token?

是的,源码支持 Access Token 和 Refresh Token 机制,可实现令牌刷新,确保长期会话安全与便捷性。

🚀 发布方:会说源码网 · 已通过安全检测

广告位招租
AI 智能客服
你好呀~ 我是"会说源码网"的 AI 客服,有什么可以帮你的吗?问问提现、充值、会员、上传规则都可以哦~