OpenID ConnectOAuth 2.0SSO

几分钟内
集成身份验证 with PSS iD

通过基于 OAuth 2.0 的 OIDC 标准,为您的应用带来单点登录 — 您的应用信任由 PSS iD 签发的 ID Token 与 Claims,用于身份验证与授权。

OIDC 标准

完整支持 OpenID Connect:Authorization Code + PKCE、Discovery 与 JWKS。

单点登录

用户只需登录一次,即可即时访问所有 PSS Group 应用 — 更少阻力,更低风险。

Claims 与授权

ID Token 携带 sub、email、roles、groups 等 Claims,用于下游系统的授权。

端点
Authorization
https://id.pssgroup.app/oidc/auth
Token
https://id.pssgroup.app/oidc/token
UserInfo
https://id.pssgroup.app/oidc/me
JWKS
https://id.pssgroup.app/oidc/jwks
Discovery
https://id.pssgroup.app/oidc/.well-known/openid-configuration
授权请求
GET · id.pssgroup.app
GET /oidc/auth
  ?response_type=code
  &client_id=YOUR_CLIENT_ID
  &redirect_uri=https://app.example.com/callback
  &scope=openid profile email roles
  &state=xyz
  &code_challenge=...
  &code_challenge_method=S256
scope: openidprofileemailrolesemployee
© PSS Group · PSS iD — 中央身份提供者
OIDC on OAuth 2.0 · Authorization Code + PKCE