给其他软件产品
接入账号中心
和 Google 账号一样:用户只在本站注册一次。你的产品不要自己做注册表,把人送到这里登录,回来只记住统一的 user.id。
1. 站长登记产品
登录账号中心 → 软件产品 → 填写名称、首页、回调地址,保存下发的 client_id / client_secret。密钥只放产品服务器。
打开软件产品后台2. 未登录时跳到账号中心
https://account.yydsxwh.com/api/oauth/authorize?client_id=你的ID&redirect_uri=https://你的产品/auth/callback&state=随机串
没登录会出现登录/注册页;已经登录则直接带一次性 code 跳回产品。
3. 产品服务端换用户
POST https://account.yydsxwh.com/api/oauth/token
Content-Type: application/json
{
"client_id": "你的ID",
"client_secret": "只放服务器",
"code": "回调里的 code",
"redirect_uri": "必须和登记的完全一致"
}返回的 user.id 是全站统一账号。产品库只存这个 id 和本站业务,不要再存密码。
4. 可选:拉用户资料
GET https://account.yydsxwh.com/api/oauth/userinfo Authorization: Bearer <access_token>