Introduction
UserMatrix(UM)是统一数字身份系统,提供 OAuth 2.1 聚合登录、UMID 联邦身份、RBAC 权限、多租户 SaaS。
什么是 UserMatrix
UserMatrix(简称 UM)是统一数字身份系统,为家族产品提供跨「人 · 应用 · 智能体」的统一身份基座与鉴权枢纽。
此处 User 是架构术语,意指「身份主体」(principal),涵盖人类用户、应用(App)、智能体(Agent)、设备与服务——而非日常语境中狭义的「用户(终端人)」。UM 的边界与能力以此展开,详见 开放平台与 UM 划界:宪法级边界协议 与 统一数字身份演进路线。
UM 不是简单的登录工具,而是完整的统一数字身份基础设施:从 OAuth 2.1 聚合登录到 UMID 联邦身份,从 RBAC 权限到多租户 SaaS。
推荐对接标准 = OAuth 2.1 + OpenID Connect (OIDC)。UM 提供 5 种接入方式,但 OAuth 2.1 是云集生态唯一官方标准,其余(REST / 二维码 / SDK / iframe)都是标准之上的可选封装。完整维度对比见 对接方式总览。
30 秒选型(该选哪种对接方式)
| 你的场景 | 选哪种 | 一句话 |
|---|---|---|
| 新项目 / 家族产品互联 / 想要长期稳定 | ① OAuth 2.1 + OIDC(官方标准·推荐) | 行业标准,Auth.js / Spring 等通用库直接接,不用装 SDK |
| 不方便改前端、后端想完全掌控 | ② REST 直连(connect.php?act=*) | 当前最稳的可用方案,手写签名 + 换 token |
| 最快出登录二维码、纯前端 | ③ 二维码直出(api/qrcode.php) | 一个 <img> + 轮询即可 |
| 用 PHP/JS/Python/小程序、想少写代码 | ④ SDK(可选封装) | 签名 / PKCE 自动处理,封装了 ② ③ |
| 零前端改动嵌入登录页 | ⑤ iframe / widget(仅遗留) | 微信/支付宝禁止被嵌套,新需求不推荐 |
完整对比(定位 / 是否需要你方后端 / 安全模型 / 开发量 / 覆盖端 / 成熟度 / 推荐度)见 对接方式总览。
核心能力
- OAuth 2.1 聚合登录:微信/支付宝/QQ/抖音/自有站统一接入
- UMID 联邦身份:一个 UMID 贯穿所有应用,跨平台账号自动合并
- RBAC 权限:6 种登录策略,细粒度权限注册表
- 多租户 SaaS:应用分组、域名授权、策略配置、登录日志
为什么选择 UM
| 特性 | UM | 传统登录 |
|---|---|---|
| 跨平台身份 | UMID 联邦 | 各平台独立 |
| 用户资产归属 | 用户所有 | 应用所有 |
| 接入时间 | 5 分钟 | 数小时 |
| 多租户支持 | 原生 | 需自建 |
| 40163 防护 | 5 分钟 code 缓存 | 无 |
下一步
- 对接方式总览(统一标准 + 全部方式对比表) — 30 秒选对方式
- 第三方对接指南 — OAuth 2.1 + PKCE 5 步实操(推荐)
- OAuth 2.1 详解 — 理解登录流程
- UMID 联邦身份 — 跨平台身份合并
- 安装 SDK(可选封装) — 想少写代码时再用