通过基于 OAuth 2.0 的 OIDC 标准,为您的应用带来单点登录 — 您的应用信任由 PSS iD 签发的 ID Token 与 Claims,用于身份验证与授权。
完整支持 OpenID Connect:Authorization Code + PKCE、Discovery 与 JWKS。
用户只需登录一次,即可即时访问所有 PSS Group 应用 — 更少阻力,更低风险。
ID Token 携带 sub、email、roles、groups 等 Claims,用于下游系统的授权。
GET /oidc/auth ?response_type=code &client_id=YOUR_CLIENT_ID &redirect_uri=https://app.example.com/callback &scope=openid profile email roles &state=xyz &code_challenge=... &code_challenge_method=S256