OAuth 2.1 + OIDC · 官方标准
选择你的对接方式
云集生态(UM / 开放平台 / 家族产品)唯一官方标准 = OAuth 2.1 + OIDC。另提供 REST / 二维码 / SDK / iframe 等标准之上的灵活备选,都收敛到同一个身份后端。
UM
UM 产品生态平台
UM 是以产品服务为核心的产品生态,对外通过云集接口标准化对接、在开放平台市场生态化。
选择对接方式
两种对接方式,按场景选
都是对接云集接口,区别只在“是否先注册应用”:正式产品走标准对接,脚本与原型走极简对接。
标准对接 · OAuth 2.1★ 推荐
应用注册制 · 完整授权
云集生态标准接口,Auth.js / Spring 等通用库直接接,不用装 SDK,长期不变。
GET /.well-known/openid-configuration适合:正式产品、需要用户登录、长期运营
去开放平台创建应用 →极简对接 · 统一地址
免注册直连 · 即贴即用
按能力域收口:/user 是统一身份能力(底层走标准 OAuth 2.1),与 /market /models 命名体系一致。不用记多域名、不用懂协议细节,复制 discovery 地址即可接入。
GET https://api.yunjii.cn/.well-known/openid-configuration适合:脚本、原型、内部工具快速验证
进入云集接口 → →标准之上的灵活备选
📦
SDK(PHP / JS / Python / 小程序)
官方推荐封装封装了签名与 PKCE,装包即用,适合想少写代码的任意语言项目(方式②官方推荐的低代码封装)。
- 签名/PKCE 自动处理
- 4 端语言
- MIT 开源
- 示例齐全
🔗
REST 直连(connect.php)
标准之上的底层 REST需要服务端精细控制的老系统首选,手写签名 + 换 token,当前最稳的可用方案。
- 服务端持 appkey 签名
- MD5 + timestamp 防重放
- userinfo / token 直取
- 老系统兼容
🖼️
iframe / widget 嵌入
仅遗留兼容零前端改动嵌入登录页,但微信/支付宝授权页禁止被嵌套,新需求不推荐,仅遗留兼容。
- 零前端改动
- 受 X-Frame-Options 限制
- 可用性差
- 谨慎使用