登录流程
采用server-side模式整体流程为:
- 用户访问第三方应用,第三方应用向竹云IDaaS发起授权登录请求,强制浏览器显示统一登录界面。
- 用户输入相关凭证信息,如用户名和密码并提交后,竹云IDaaS平台认证通过后将重定向到第三方应用,并且带上授权码code参数。
- 第三方应用使用授权码code调用竹云IDaaS平台换取授权令牌access_token接口。
- 竹云IDaaS平台验证授权码code有效后,将返回给应用access token。
- 第三方应用使用令牌access_token(access_token有效且未超时)调用竹云IDaaS API接口获取用户信息。
- 竹云IDaaS平台将用户信息返回给应用系统后,应用系统引导用户进入系统。
# 开发步骤
竹云IDaaS平台采用 Oauth2.0标准授权版模式接入开发流程如下: