跳到主要内容

CaelLabID 开放平台

CaelLabID 是虚舟实验室的统一身份认证系统,基于 OAuth 2.0 标准协议,让你的应用安全接入 CaelLabID 用户体系。

系统信息

项目
版本1.0.0
基础 URLhttps://id.caellab.com
协议OAuth 2.0 Authorization Code Grant
认证方式HTTP Basic Auth / POST body
Token 存储SHA-512 哈希(服务端不存明文)

核心能力

  • OAuth 2.0 Authorization Code Grant — 标准授权码流程
  • 跨应用隐私保护 — 每个应用独立的 sub,防止跨应用关联用户
  • Refresh Token 轮换 — 每次刷新签发新 Token,旧的自动失效
  • Token 撤销 — 支持主动撤销 Access Token 和 Refresh Token

可用 Scope

Scope说明风险等级状态
openid基本用户标识必须
profile用户名、昵称、头像可用
email已验证邮箱可用

有效期配置

Token 类型有效期
授权码 (Authorization Code)10 分钟
Access Token1 小时
Refresh Token180 天

API 端点一览

端点方法说明
/oauth/authorizeGET / POST授权页面
/oauth/denyGET拒绝授权
/oauth/tokenPOST换取 Token
/oauth/revokePOST撤销 Token
/api/userinfoGET获取用户信息
/api/token-infoGET验证 Token 有效性

频率限制

所有频率限制基于请求方 IP,不是服务器级别的全局限制,不会影响你的正常使用。

端点限制维度
/oauth/token30 次/分钟请求方 IP
/api/userinfo60 次/分钟请求方 IP
/api/token-info30 次/分钟请求方 IP
登录5 次/分钟请求方 IP
注册3 次/小时请求方 IP

快速开始

  1. 访问 开放平台 注册开发者账号
  2. 创建应用,获取 client_idclient_secret
  3. 引导用户访问授权端点
  4. 用授权码换取 Token
  5. 调用 API 获取用户信息

详细步骤请参考 快速接入