音视频芯片 · 智能视觉 · 端到端解决方案

让每一颗芯片背后的团队,共享同一个身份

雷博科技企业统一认证平台以 OpenID Connect 为核心,把研发、生产、供应链与办公系统的账号收敛为一套凭证,并为每一次登录留下可审计的记录。

遵循开放标准:OpenID Connect 1.0OAuth 2.0TOTP RFC 6238SSF RFC 8935
12+
自研音视频芯片型号
38
已接入业务系统
99.99%
认证服务可用性
0
明文口令留存
平台能力

把账号这件事,一次做到位

身份、凭据、会话、授权与审计收敛在同一处,业务系统只需要对接一个标准协议。

单点登录

一次登录通行所有已接入系统,标准 OpenID Connect 与 OAuth 2.0,不改造应用现有账号体系。

两步验证

基于 TOTP 的动态口令与一次性恢复码,管理员账号强制开启,验证器丢失也有兜底路径。

会话与设备管控

每台设备一条可见会话,可逐台下线;改密、停用会同步吊销下游应用手上的令牌。

全量审计

登录、授权、配置变更逐条留痕,记录来源 IP 与请求标识,支持按人、按动作检索。

安全事件推送

遵循 RFC 8935/8936 的共享信号框架,账号异常即时通知下游,不必等它们自己轮询。

目录服务

面向服务端的只读目录接口,凭服务令牌按需取用组织与账号数据,不下发任何口令材料。

接入方式

标准协议接入,三步完成

不需要改造业务系统已有的账号表,也不需要在各系统之间同步口令。

1

登记应用

由管理员在认证中心登记一个应用,拿到 client_id 与 client_secret,并登记回调地址。

2

对接协议

在业务系统里填入下方的服务发现地址,其余端点由客户端库自动解析。

3

上线验证

走一次完整授权,确认拿到的 id_token 里字段齐全,即可对全员放开。

服务发现https://sso.ahraybot.com/.well-known/openid-configuration
授权端点https://sso.ahraybot.com/oidc/authorize
令牌端点https://sso.ahraybot.com/oidc/token
用户信息https://sso.ahraybot.com/oidc/userinfo
签名公钥https://sso.ahraybot.com/oidc/jwks.json
安全与合规

每一次登录,都留得下证据

安全不是一个开关,而是一串默认就打开的约束。下面这些不需要任何配置就已经生效。

  • 口令仅以 Argon2id 摘要存储,并叠加服务端独有的胡椒值
  • 管理员账号强制两步验证,后台还可再限定来源网段
  • 改密、停用会同步吊销下游应用手上的令牌,不留后门
  • 审计日志按天自动清理,保留期限由管理员自行设定
一次登录经过的关卡实时
凭据校验
口令经 Argon2id 加盐加胡椒后比对,库里没有任何可还原的明文。
两步验证
按策略要求动态口令;连续失败自动锁定,并按 IP 限流。
会话签发
会话同时受空闲超时与绝对超时约束,任何一条都终将自己过期。
令牌下发
按应用登记的范围签发 id_token 与 access_token,越权范围一律拒签。
留痕与告警
整条链路逐步写入审计,异常事件即时推送给已订阅的下游系统。

现在就用统一账号登录

已经接入的系统,认的都是同一套凭证。还没有账号请联系所在部门的管理员开通。