返回首页 配置文件:sso_config.json

SSO 配置管理

这里集中维护 SSO 的站点接入配置,包括业务站点的 domain_url 白名单和 session_life_limit

站点接入说明

  • 业务站点发起登录时,请跳转到:/auth/login_ssl?redirect_url=your_redirect_url&timestamp=unix_ts&signature=hex_hmac_sha256;如需切换账号,可追加 force_login=1 跳过 SSO 本地缓存。
  • 业务站点建议先调用:/auth/check_is_login?redirect_url=your_redirect_url&timestamp=unix_ts&signature=hex_hmac_sha256
  • check_is_login 会校验时间戳和签名;若已登录,直接返回用户信息给业务站点复用。
  • data.user = null,再跳转到 /auth/login_ssl 进行飞书登录。
  • 签名规则:hex(hmac_sha256(SSO_SIGNATURE_SECRET, timestamp + "\n" + redirect_url))
  • 固定回调地址是:domain_url + /sso_callback
  • 业务站点退出时,请让浏览器直接访问 /auth/logout?redirect_url=... 或提交 POST /auth/logout;接口会先清除 SSO 中心保存的用户身份,再跳转回业务站点。
  • 跨站 POST/fetch 退出需要浏览器携带 SSO cookie;HTTPS 下可配置 SESSION_COOKIE_SAMESITE=NoneSESSION_COOKIE_SECURE=true
  • force_login=1/auth/logout 只清除本项目的 SSO 身份;如果浏览器仍登录原飞书账号,重新授权时飞书仍可能返回原用户,需要先在飞书侧切换或退出账号。
  • 白名单只维护 domain_url,不需要 path。

新增 Domain

这里只填站点根地址,系统会自动拼接 /sso_callback
导入格式:{ "domains": ["https://example.com"], "session_life_limit": 7200 }

Session 配置

当前 session_life_limit 表示 SSO 登录态有效期,单位为秒。

7200 秒
例如:7200 表示 2 小时。

接入示例

允许的 domain_url
http://127.0.0.1:5000
固定回调地址
http://127.0.0.1:5000/sso_callback
示例 redirect_url
http://127.0.0.1:5000/test-result?from=whitelist
示例登录入口
https://sso.365d4u.com/auth/login_ssl?redirect_url=http://127.0.0.1:5000/test-result?from%3Dwhitelist&timestamp=1785314026&signature=3af8fe9d31ff67505c995289840287e4279b4ba851a898b396bbe82d95877295
允许的 domain_url
http://127.0.0.1:8079
固定回调地址
http://127.0.0.1:8079/sso_callback
示例 redirect_url
http://127.0.0.1:8079/test-result?from=whitelist
示例登录入口
https://sso.365d4u.com/auth/login_ssl?redirect_url=http://127.0.0.1:8079/test-result?from%3Dwhitelist&timestamp=1785314026&signature=bc235c8b9f38989589cf36e08d6d15718a863202aabc2d59dd5c8ca71260f4d1
允许的 domain_url
http://host365d.local
固定回调地址
http://host365d.local/sso_callback
示例 redirect_url
http://host365d.local/test-result?from=whitelist
示例登录入口
https://sso.365d4u.com/auth/login_ssl?redirect_url=http://host365d.local/test-result?from%3Dwhitelist&timestamp=1785314026&signature=337d6338ca487de57d98bffb1f9df19b5e059b35c8acca43e12c101201b232ba

当前 domain_url 白名单

http://127.0.0.1:5000
固定回调地址:http://127.0.0.1:5000/sso_callback
编辑
http://127.0.0.1:8079
固定回调地址:http://127.0.0.1:8079/sso_callback
编辑
http://host365d.local
固定回调地址:http://host365d.local/sso_callback
编辑
https://devlocal.365d4u.com
固定回调地址:https://devlocal.365d4u.com/sso_callback
编辑
https://msg.365d4u.com
固定回调地址:https://msg.365d4u.com/sso_callback
编辑
https://newsystem.365d4u.com
固定回调地址:https://newsystem.365d4u.com/sso_callback
编辑
https://newsystemtest.365d4u.com
固定回调地址:https://newsystemtest.365d4u.com/sso_callback
编辑
https://price.365d4u.cn
固定回调地址:https://price.365d4u.cn/sso_callback
编辑
https://respondstat.365d4u.com
固定回调地址:https://respondstat.365d4u.com/sso_callback
编辑
https://sso.365d4u.com
固定回调地址:https://sso.365d4u.com/sso_callback
编辑
https://test.365d4u.com
固定回调地址:https://test.365d4u.com/sso_callback
编辑
https://www.365d4u.com
固定回调地址:https://www.365d4u.com/sso_callback
编辑