Note
CQUT-Auth 是为受控客户端提供登录服务的 OpenID Connect Provider,通过重庆理工大学 UIS / CAS 验证学校账号并将验证结果关联到本地 Subject,再通过 Authorization Code + PKCE 向已审核的客户端签发令牌。
完整文档:CQUT-Auth 文档站
Caution
程序会在登录期间接收学校账号和密码,并将其用于请求 UIS。
凭据不会写入数据库,但仍需自行完成安全评审、日志审计、网络隔离、密钥管理和隐私合规等审计工作。请勿将未经审计的实例直接用于生产环境。忽略此警告而造成的任何后果与本项目无关。
- 「统一接入」:基于标准 OIDC 协议,接入方一次对接即可获得完整登录能力,无需处理 UIS / CAS 等繁琐流程
- 「身份可信」:复用学校 UIS / CAS 系统校验票据并关联在校身份,确保账号为真实在校学生
- 「管理便捷」:提供客户端管理后台,可管理项目成员与客户端,配置 Redirect URI、Scope 与 Client Secret,并处理审核、邮箱验证与运行策略
将以下内容发送给你的 Agent:
我需要为项目对接 OAuth 平台,访问 https://your-domain.com/api/agent 并按照其指示协助我完成客户端创建工作。
更多步骤与说明见《Agent API》
本地功能测试(非生产配置):
pnpm install
pnpm init-env --profile test
pnpm docker:up管理后台:http://127.0.0.1:3003/manage
停止服务:pnpm docker:down
更多步骤与说明见《本地启动》
| 章节 | 链接 |
|---|---|
| 项目介绍 | 指南 |
| 本地启动 | 快速开始 |
| OIDC 接入 | 端点与流程 |
| 生产部署 | 部署 |
| 配置说明 | 环境变量 |
| 开发 | 开发指南 |
| 安全 | 安全说明 |
旧版系统位于 legacy 分支,不包含客户端管理功能,目前已停止维护。
「CQUT校园网登录脚本」公开的重要信息,作为本项目的基座。本项目在其基础上进行了进一步的逆向分析与改进。
本项目基于 MIT 协议开源。