4 大核心能力
从登录工具到云集数字身份矩阵
OAuth 2.1 聚合登录 · UMID 联邦身份 · RBAC 权限 · 多租户 SaaS。每一项都是独立可用模块,组合起来是完整的用户身份基础设施。
4
核心产品
24
能力维度
12
API 端点
4
端 SDK
🔐
OAuth 2.1 聚合登录
5 平台统一接入,5 分钟完成集成
微信 / 支付宝 / QQ / 抖音 / 自有站统一接入。完整 OAuth 2.1 流程,MD5 签名防重放,5 分钟 code 缓存防 40163 重复消费。
5 平台统一接入签名防重放5 分钟 code 缓存state 防 CSRF
核心端点
GET/api/qrcode.phpGET/connect.php?act=loginGET/connect.php?act=callbackGET/connect.php?act=query
example.php
<?php
require 'vendor/autoload.php';
$um = new UM($appid, $appkey, $callback, $apiurl);
// 1. 生成登录跳转 URL
$state = bin2hex(random_bytes(16));
$loginUrl = $um->login('wx', $state);
header("Location: $loginUrl");
// 2. 回调获取用户信息
$user = $um->callback($_GET['code']);
// => ["openid"=>"oX...", "nickname"=>"张三", "avatar"=>"..."]
// 3. 二次查询
$info = $um->query('wx', $social_uid);🌐
UMID 联邦身份
一个 UMID 贯穿所有应用,跨平台账号自动合并
UMID(UserMatrix ID)是用户的联邦身份标识。一个 UMID 贯穿所有接入 UM 的应用,跨平台账号自动合并。用户身份资产归用户所有,应用只是消费者。
跨平台账号合并用户资产归属跨应用数据流通设备指纹匹配
example.sql
// 用户主表
CREATE TABLE um_user (
id BIGINT PRIMARY KEY AUTO_INCREMENT,
openid VARCHAR(64), -- UMID
login_type VARCHAR(20),
nickname VARCHAR(100),
avatar VARCHAR(500),
phone VARCHAR(20),
email VARCHAR(100),
score INT DEFAULT 0,
balance DECIMAL(10,2) DEFAULT 0
);
-- 第三方绑定表(一个 UMID 可绑定多个平台)
CREATE TABLE um_oauth (
user_id BIGINT,
appid VARCHAR(32),
type VARCHAR(20), -- wx/alipay/qq/douyin
openid VARCHAR(64), -- 第三方 openid
access_token VARCHAR(255)
);🛡️
RBAC 权限
6 种登录策略,细粒度权限注册表,B 端角色管理
6 种登录策略(独立/分组 SSO/全局 SSO/单设备/多设备/IP 绑定),细粒度权限注册表,B 端 RBAC 角色管理。多实例 Token,每个设备/应用有独立 Token。
6 种登录策略分组 SSO全局 SSO单设备/多设备
核心端点
GET/check_token.phpPOST/b_console.php?mod=policyGET/b_console.php?mod=devices
example.json
// 配置分组 SSO 策略
{
"login_policy": "group_sso",
"policy_config": {
"group_key": "yunjii_products",
"max_devices": 3,
"ip_whitelist": []
}
}
// 多实例 Token 表
CREATE TABLE um_user_token (
user_id BIGINT,
token VARCHAR(255),
scope VARCHAR(50), -- 应用分组/全局
scope_type ENUM('app', 'group', 'global'),
device_id VARCHAR(64),
login_ip VARCHAR(45),
ip_bound BOOLEAN,
expire_at DATETIME
);🏢
多租户 SaaS
应用分组、域名授权、策略配置、登录日志
一套后端服务无数应用,租户隔离。应用分组、域名授权、策略配置、登录日志、用户设备管理。B 端控制台可视化管理所有应用。
应用分组域名授权策略配置登录日志
核心端点
GET/api/dashboard.phpGET/b_console.php?mod=appsGET/b_console.php?mod=logsPOST/b_console.php?mod=apps&act=domain
example.json
// B 端控制台 Dashboard 数据
GET /api/dashboard.php
响应:
{
"code": 1,
"data": {
"kpi": {
"total_users": 12834,
"active_today": 2341,
"logins_today": 5621,
"apps_count": 17
},
"platform_matrix": {
"wx": 8234, "alipay": 2341,
"qq": 892, "douyin": 1234, "self": 133
},
"trend_7d": [...]
}
}