聚合登录这东西,为什么自己接 OAuth 能接到怀疑人生
📦

聚合登录这东西,为什么自己接 OAuth 能接到怀疑人生

分类:其他源码 免费 下载:0

结论先说:如果你要同时接 5 个以上平台的第三方登录,用聚合登录系统比自己写 SDK 对接省至少 70% 的开发量。

做过站长的都懂。接一个 QQ 登录,注册互联平台、填回调、处理 token 刷新,一两天没了。再接微信、支付宝、微博、抖音……每个平台的文档口径还不一样。奇云这套聚合登录系统,思路就是把这些 OAuth 流程统一封装成一套对外接口,你的业务站只需要调它一个地址,拿回统一的用户标识就行。

这次在搭建168上看到这套源码,顺手在本地跑了一遍,把部署和配置过程整理如下,供想找聚合登录类其它源码的朋友参考。

环境要求与全新安装:实际只有 5 步

结论:PHP 7.3 起步、MySQL 5.6 起步,装一个 SG 扩展是唯一的门槛。

环境项 最低要求 建议版本
PHP ≥ 7.3 7.4 / 8.0
MySQL ≥ 5.6 5.7 / 8.0 或 MariaDB
Web 服务器 Nginx / Apache Nginx 1.18+
目录权限 可写 安装、缓存、上传目录 755

实测下来,从零部署就这几步:

  1. 把完整程序包解压到网站根目录,确认目录可写;
  2. 安装 SG 扩展(宝塔面板在“软件商店 → PHP → 安装扩展”里勾一下就行);
  3. 浏览器访问 http(s)://你的域名/install/,向导会自动检测环境;
  4. 填数据库信息,执行安装;
  5. 登录后台改密码。

默认管理员账号 admin,密码 a123456——装完第一件事就是改掉这个,别留着裸奔。安装成功后会生成 install/install.lock,想重装得先删掉它,而且重装会清空数据,动手前先备份。后台入口在 /admin/,前台用户中心就是站点根目录。

我部署的时候踩过一个小坑:Nginx 下伪静态没配,后台部分路由 404,把站点根目录指向程序目录并配上通用伪静态规则就好了。

后台配置项拆解:接入一个平台大概 3 分钟

结论:所有平台的对接参数都在后台填,业务站只管调接口,这是它最值得用的地方。

  • 平台应用配置:每个登录渠道对应一个配置项,填 AppID、AppSecret、回调地址。QQ、微信、支付宝、微博这些主流渠道都内置了,不用改一行代码;
  • 统一回调接口:所有平台共用一套回调逻辑,返回统一格式的用户信息(openid、昵称、头像),业务站拿到后自己入库绑定账号;
  • 站点与安全设置:域名绑定、接口鉴权,防止你的聚合接口被人白嫖;
  • 用户中心:前台用户可查看已绑定的登录方式,支持解绑换绑。

马上能用的一条:先把一个渠道(比如 QQ)的参数填完整,用测试站跑通整个回调链路,确认能拿到 openid 后,再批量填其余平台。别一次性配 6 个平台再排错,那样你分不清是哪个渠道的回调地址填错了。

适用场景:这几类项目用得上,这几类用不上

结论:多站点、多渠道登录需求的项目是它的主场;只有一个登录渠道的小站,没必要上。

  • 适合:导航站、下载站、工具站这类想做免注册快捷登录的项目;手里有多个站点、想统一管理第三方登录凭据的开发者;给客户做外包时需要快速交付登录功能的场景;
  • 不太适合:对登录安全级别要求极高(如金融类)的核心业务——聚合层意味着多一层中间信任,敏感系统建议直连官方 SDK;
  • 和同类聚合登录源码比,这套的优势是后台配置走图形界面 + 自带用户中心,不用手动改配置文件,二开改模板也比较直观。

这类源码在搭建168的源码下载分类里属于比较实用的一挂,拿来练手 OAuth 原理也合适——把它的回调流程抓包看一遍,比自己看文档明白得快。

上线前 checklist 与注意事项

结论:改密码、删安装目录风险、配 HTTPS,这三件事做完再对外开放。

  • 后台默认密码 a123456 必须第一时间修改,最好连账号名一起换;
  • 确认 install.lock 已生成,必要时整个 install 目录禁止外网访问;
  • 回调地址必须和平台后台填的完全一致(协议、域名、路径一个字符都不能差),https 站点别填 http 回调;
  • 各平台的 AppSecret 属于敏感信息,服务器和源码包别随意外传;
  • 二开注意:SG 扩展加密的部分不要去硬碰,改模板、改样式、改用户中心逻辑都在允许范围内。

FAQ

问:装好后如何重新安装?

删除根目录下 install/install.lock 文件,再访问 /install/ 即可重新走向导。注意全新安装会清空数据库数据,重装前务必先备份数据库。

问:业务站怎么对接它的登录接口?

在后台配置好平台参数后,业务站把登录按钮指向聚合系统的授权入口地址,用户授权后回调返回统一格式的用户信息(openid、昵称、头像),业务站据此注册或绑定本地账号即可。

问:PHP 8.0 能跑吗?需要装哪些扩展?

官方建议 7.4 或 8.0,实测 7.4 下运行稳定。除了 SG 扩展是必须项外,常规的 pdo_mysql、curl、gd 等扩展按 LNMP 标准环境配置即可。

原文参考

原标题:奇云聚合登录系统,快捷接入各大平台登录方式 – 搭建168

原文简介:

简介:
奇云
聚合登录
系统,快捷接入各大平台登录方式
一、环境要求
PHP ≥ 7.3(建议 7.4 / 8.0)
MySQL ≥ 5.6(建议 5.7 / 8.0)或兼容的 MariaDB
Web 服务器:
Nginx
/ Apache,网站根目录指向程序目录
网站目录需可写(安装、缓存、上传等)
安装SG扩展
二、全新安装
将完整程序包上传到服务器,解压到网站根目录。
浏览器访问:http(s)://你的域名/install/
按向导检测环境 → 填写
数据库
信息 → 执行安装。
安装成功后:
默认管理员账号:admin
默认管理员密码:a123456
请立即登录后台修改密码。
安装完成后会生成 install/install.lock。
如需重新安装,需先删除该文件(全新安装会清空数据,请先备份)。
五、安装后入口
前台 / 用户中心:http(s)://你的域名/
后台管理
:http(s)://你的域名/admin/
安装向导:http(s)://你的域名/install/(已安装且存在 install.lock 时会提示已安装)
图片:

原文截图:

奇云聚合登录系统,快捷接入各大平台登录方式 - 搭建168
奇云聚合登录系统,快捷接入各大平台登录方式 - 搭建168
奇云聚合登录系统,快捷接入各大平台登录方式 - 搭建168
奇云聚合登录系统,快捷接入各大平台登录方式 - 搭建168

免责声明

⚠️ 本文仅供学习研究和技术交流,相关源码仅用于了解系统架构与部署流程,请勿用于非法用途。任何商业运营行为均与作者无关。

下载链接尚未配置,请联系管理员。

关注我们的公众号

微信公众号
客服