4 大核心能力

从登录工具到云集数字身份矩阵

OAuth 2.1 聚合登录 · UMID 联邦身份 · RBAC 权限 · 多租户 SaaS。每一项都是独立可用模块,组合起来是完整的用户身份基础设施。

4
核心产品
24
能力维度
12
API 端点
4
端 SDK
🔐

OAuth 2.1 聚合登录

5 平台统一接入,5 分钟完成集成

微信 / 支付宝 / QQ / 抖音 / 自有站统一接入。完整 OAuth 2.1 流程,MD5 签名防重放,5 分钟 code 缓存防 40163 重复消费。

5 平台统一接入签名防重放5 分钟 code 缓存state 防 CSRF

核心端点

GET/api/qrcode.phpGET/connect.php?act=loginGET/connect.php?act=callbackGET/connect.php?act=query
example.php
<?php
require 'vendor/autoload.php';

$um = new UM($appid, $appkey, $callback, $apiurl);

// 1. 生成登录跳转 URL
$state = bin2hex(random_bytes(16));
$loginUrl = $um->login('wx', $state);
header("Location: $loginUrl");

// 2. 回调获取用户信息
$user = $um->callback($_GET['code']);
// => ["openid"=>"oX...", "nickname"=>"张三", "avatar"=>"..."]

// 3. 二次查询
$info = $um->query('wx', $social_uid);
🌐

UMID 联邦身份

一个 UMID 贯穿所有应用,跨平台账号自动合并

UMID(UserMatrix ID)是用户的联邦身份标识。一个 UMID 贯穿所有接入 UM 的应用,跨平台账号自动合并。用户身份资产归用户所有,应用只是消费者。

跨平台账号合并用户资产归属跨应用数据流通设备指纹匹配
example.sql
// 用户主表
CREATE TABLE um_user (
  id BIGINT PRIMARY KEY AUTO_INCREMENT,
  openid VARCHAR(64),           -- UMID
  login_type VARCHAR(20),
  nickname VARCHAR(100),
  avatar VARCHAR(500),
  phone VARCHAR(20),
  email VARCHAR(100),
  score INT DEFAULT 0,
  balance DECIMAL(10,2) DEFAULT 0
);

-- 第三方绑定表(一个 UMID 可绑定多个平台)
CREATE TABLE um_oauth (
  user_id BIGINT,
  appid VARCHAR(32),
  type VARCHAR(20),             -- wx/alipay/qq/douyin
  openid VARCHAR(64),           -- 第三方 openid
  access_token VARCHAR(255)
);
🛡️

RBAC 权限

6 种登录策略,细粒度权限注册表,B 端角色管理

6 种登录策略(独立/分组 SSO/全局 SSO/单设备/多设备/IP 绑定),细粒度权限注册表,B 端 RBAC 角色管理。多实例 Token,每个设备/应用有独立 Token。

6 种登录策略分组 SSO全局 SSO单设备/多设备

核心端点

GET/check_token.phpPOST/b_console.php?mod=policyGET/b_console.php?mod=devices
example.json
// 配置分组 SSO 策略
{
  "login_policy": "group_sso",
  "policy_config": {
    "group_key": "yunjii_products",
    "max_devices": 3,
    "ip_whitelist": []
  }
}

// 多实例 Token 表
CREATE TABLE um_user_token (
  user_id BIGINT,
  token VARCHAR(255),
  scope VARCHAR(50),            -- 应用分组/全局
  scope_type ENUM('app', 'group', 'global'),
  device_id VARCHAR(64),
  login_ip VARCHAR(45),
  ip_bound BOOLEAN,
  expire_at DATETIME
);
🏢

多租户 SaaS

应用分组、域名授权、策略配置、登录日志

一套后端服务无数应用,租户隔离。应用分组、域名授权、策略配置、登录日志、用户设备管理。B 端控制台可视化管理所有应用。

应用分组域名授权策略配置登录日志

核心端点

GET/api/dashboard.phpGET/b_console.php?mod=appsGET/b_console.php?mod=logsPOST/b_console.php?mod=apps&act=domain
example.json
// B 端控制台 Dashboard 数据
GET /api/dashboard.php

响应:
{
  "code": 1,
  "data": {
    "kpi": {
      "total_users": 12834,
      "active_today": 2341,
      "logins_today": 5621,
      "apps_count": 17
    },
    "platform_matrix": {
      "wx": 8234, "alipay": 2341,
      "qq": 892, "douyin": 1234, "self": 133
    },
    "trend_7d": [...]
  }
}

选一个能力,5 分钟接入

每个模块独立可用,组合即成完整用户身份基础设施。阅读文档开始对接。