Web SSO 协议与算法声明
  • v1(历史兼容,当前默认):登录易侧使用 RSAES-PKCS1-v1_5 加密对称密钥材料;贵方服务端须用 应用层 PKCS#1 v1.5 私钥解密(如 Node 下使用 node-forgenode-rsa 或 OpenSSL 等显式实现)。在 Node.js 20+请勿依赖 --security-revert 等运行时开关作为长期方案。
  • v2(规划中):请求携带 cryptoProtocolVersion;封装层为 RSA-OAEP(参数冻结)ECDH + AES-GCM(以评审后规范为准)。集成方可按版本实现解密与验签(示例:MartXData 注册)。
  • 完整 v2 规范与迁移时间表见登录易仓库文档:docs/2026-04-24-Web-SSO协议版本与v2规范及迁移时间表.mddocs/2026-04-24-RSA密钥封装OAEP迁移与双轨规划.md

{{ text.title }}

账号能力三对 URL(MartX / 第三方模板)

除上表「登录 / 注册 / 修改密码」三对地址外,建议在同一域名下再实现下列路径(qrconnect 通过本次扫码的 sUrl 命中对应 POST 端点;open/msg/js 优先转发 Redis 中的 sUrl):

  • 带登录易主密码注册:与「注册」同一 sType=register,POST 体在原有字段上可选增加 sSubjectLoginEasyId(由 main/open 服务端注入,表示当前 App 用户 masterID)。重定向仍用注册重定向地址。
  • 重置密码(忘记密码):独立 POST 地址(MartX 示例 /api/auth/sso/forgot-password)及对应重置后浏览器重定向;依赖登录易侧已完成强认证、不要求旧密。
  • 更换绑定登录易主密码(masterID):使用 sType=login,但 sUrl 指向专用绑定端点(MartX 示例 /api/auth/sso/bind-login-easy);POST 须含站内 sUserName、口令密文及 sSubjectLoginEasyId。重定向可用登录重定向地址或单独资料页。

命名澄清:历史上部分应用把「修改密码」回调配置为路径名 reset-password,易与「忘记密码 / 真·重置」混淆。MartX 约定:change-password 表示在已登录或已验密上下文改密;forgot-password 表示重置;reset-password 仅作旧配置兼容,语义同 change-password


数据服务商(临时方案)
用于登记可被 App 拉取的 provider catalog 条目(如资质审核)。 保存后可通过 /msg/js/provider_catalog.php?type=<qualificationType> 查询。
自定义数据服务(可 0..N 条)

当前未配置。若你仅使用 Web SSO(登录/注册/改密),可不填写。

{{ text.btnText }} 返回上一步