Authing 文档
文档
快速开始
概念
使用指南
开发集成
应用集成
加入 APN
多租户(内测版)
旧版
快速开始
概念
使用指南
开发集成
应用集成
加入 APN
多租户(内测版)
旧版
使用指南
  • 快速开始

  • 对用户进行认证
    • 使用账号密码认证
    • 使用短信验证码认证
    • 使用社会化登录认证
    • 使用扫码登录认证

      • 使用自建 App 扫码登录网站
        • 完整接口列表
        • 自定义配置项
      • 使用小程序扫码登录网站
    • 在小程序中进行认证
    • 手机号一键登录
    • 实现单点登录(SSO)
    • 在移动端实现单点登录
    • 多因素认证(MFA)
    • 对认证流程进行扩展

  • 对用户进行权限管理
  • 授权
  • 管理用户账号
  • 管理用户目录
  • 同步中心(BETA)
  • 自建应用
  • ASA 表单代填
  • 单点登录 SSO
  • 成为联邦认证身份源
  • 连接外部身份源(IdP)
  • 打通微信生态
  • 迁移用户到 Authing
  • 管理组织机构
  • 自动化
  • 审计日志
  • 配置安全信息

  • 配置用户池信息

  • 部署方案
  • 常见问题 FAQs

    ¶ 自定义配置项

    Authing 一直以来都致力于带给开发者高度自定义的开发体验,所以我们提供以下自定义配置项,开发者可以根据自己业务的需要,在安全性和便捷性之间权衡。开发者可在 Authing 控制台 (opens new window) 安全设置 -> 基础设置 -> 登录设置 -> App 扫码登录 Web 自定义配置 处自定义配置。

    ¶ 二维码有效时间

    默认 120 s。

    ¶ 是否在查询二维码状态接口返回完整用户信息

    默认不返回。由于查询二维码状态接口是没有权限校验的,这意味着直接在此接口返回用户信息(包含登录凭证 token)是存在安全隐患的,所以我们推荐开发者遵循最佳实践:查询二维码状态接口只返回用户昵称和头像,使用 ticket 换取用户信息。

    ¶ ticket 有效时间

    默认为 300 s。

    ¶ 是否允许在浏览器使用 ticket 换取用户信息

    默认不允许,需要在服务器端调用,即需要使用用户池密钥初始化之后。点击了解如何初始化后端 SDK。

    一个典型的使用场景是:用户扫码同意授权、开发者得到 ticket 之后,发送到自己的后端,使用后端 SDK 换取用户信息,之后重定向到已登录页面,同时将用户信息写入 localStroage。

    上一篇: 完整接口列表 下一篇: 使用小程序扫码登录网站

    本文是否有解决您的问题?

    如果遇到其他问题,你可以在 authing-chat/community 联系我们。

    • 二维码有效时间
      • 是否在查询二维码状态接口返回完整用户信息
      • ticket 有效时间
      • 是否允许在浏览器使用 ticket 换取用户信息

      用户身份管理

      集成第三方登录
      手机号闪验 (opens new window)
      通用登录表单组件
      自定义认证流程

      企业内部管理

      单点登录
      多因素认证
      权限管理

      开发者

      开发文档
      框架集成
      博客 (opens new window)
      GitHub (opens new window)
      社区用户中心 (opens new window)

      公司

      服务状态
      15559944612
      sales@authing.cn
      北京市朝阳区北辰世纪中心 B 座 16 层(总)
      成都市高新区天府五街 200 号 1 号楼 B 区 4 楼 406 室(分)

      京ICP备19051205号

      beian京公网安备 11010802035968号

      © 北京蒸汽记忆科技有限公司