Note
CQUT Auth 是为受控客户端提供登录服务的 OpenID Connect Provider。它通过重庆理工大学 UIS / CAS 验证学校账号,将验证结果关联到本地 Subject,再通过 Authorization Code + PKCE 向已审核的客户端签发令牌。
项目还提供客户端管理后台,可管理项目成员和 OIDC 客户端,配置 Redirect URI、Scope 与 Client Secret,并处理审核和运行策略。
完整文档:GitHub Pages 文档站
Caution
本项目会在登录期间接收学校账号和密码,并将其用于请求 UIS;凭据不会写入数据库。部署者仍需自行完成安全评审、日志审计、网络隔离、密钥管理和隐私合规。请勿将未经审计的实例直接用于生产环境。
- OIDC Authorization Code + 强制 PKCE;支持 Web 与 SPA 客户端
- Scope:
openid、profile、email、student、offline_access - UIS / CAS 登录与学校身份关联;PostgreSQL 持久化;Redis 限流(生产 fail-closed)
- 客户端 Revision 审核、项目成员权限、Secret 轮换、邮箱验证与运行策略
本地功能测试(非生产配置):
pnpm install
pnpm init-env --profile test
pnpm docker:up管理后台:http://127.0.0.1:3003/manage
更多步骤与说明见 本地启动。
| 章节 | 链接 |
|---|---|
| 项目介绍 | 指南 |
| 本地启动 | 快速开始 |
| OIDC 接入 | 端点与流程 |
| 生产部署 | 部署 |
| 配置说明 | 环境变量 |
| 开发 | 开发指南 |
| 安全 | 安全说明 |
「CQUT校园网登录脚本 」公开的重要信息,作为本项目的基座。本项目在其基础上进行了进一步的逆向分析与改进。
本项目基于 MIT 协议开源。