Introduction

UserMatrix(UM)是统一数字身份系统,提供 OAuth 2.1 聚合登录、UMID 联邦身份、RBAC 权限、多租户 SaaS。

什么是 UserMatrix

UserMatrix(简称 UM)是统一数字身份系统,为家族产品提供跨「人 · 应用 · 智能体」的统一身份基座与鉴权枢纽。

此处 User 是架构术语,意指「身份主体」(principal),涵盖人类用户、应用(App)、智能体(Agent)、设备与服务——而非日常语境中狭义的「用户(终端人)」。UM 的边界与能力以此展开,详见 开放平台与 UM 划界:宪法级边界协议统一数字身份演进路线

UM 不是简单的登录工具,而是完整的统一数字身份基础设施:从 OAuth 2.1 聚合登录到 UMID 联邦身份,从 RBAC 权限到多租户 SaaS。

推荐对接标准 = OAuth 2.1 + OpenID Connect (OIDC)。UM 提供 5 种接入方式,但 OAuth 2.1 是云集生态唯一官方标准,其余(REST / 二维码 / SDK / iframe)都是标准之上的可选封装。完整维度对比见 对接方式总览

30 秒选型(该选哪种对接方式)

你的场景选哪种一句话
新项目 / 家族产品互联 / 想要长期稳定① OAuth 2.1 + OIDC(官方标准·推荐)行业标准,Auth.js / Spring 等通用库直接接,不用装 SDK
不方便改前端、后端想完全掌控② REST 直连(connect.php?act=*当前最稳的可用方案,手写签名 + 换 token
最快出登录二维码、纯前端③ 二维码直出(api/qrcode.php一个 <img> + 轮询即可
用 PHP/JS/Python/小程序、想少写代码④ SDK(可选封装签名 / PKCE 自动处理,封装了 ② ③
零前端改动嵌入登录页⑤ iframe / widget(仅遗留)微信/支付宝禁止被嵌套,新需求不推荐

完整对比(定位 / 是否需要你方后端 / 安全模型 / 开发量 / 覆盖端 / 成熟度 / 推荐度)见 对接方式总览

核心能力

  • OAuth 2.1 聚合登录:微信/支付宝/QQ/抖音/自有站统一接入
  • UMID 联邦身份:一个 UMID 贯穿所有应用,跨平台账号自动合并
  • RBAC 权限:6 种登录策略,细粒度权限注册表
  • 多租户 SaaS:应用分组、域名授权、策略配置、登录日志

为什么选择 UM

特性UM传统登录
跨平台身份UMID 联邦各平台独立
用户资产归属用户所有应用所有
接入时间5 分钟数小时
多租户支持原生需自建
40163 防护5 分钟 code 缓存

下一步