允许拒绝
身份底座
PandaLabs 生态的统一身份认证底座,各产品共用
统一登录
标准协议接入(OIDC),单点登录与账户中心;一次登录,全生态通行
授权与安全
最小权限授权,账户安全内建;改密与冻结即时批量吊销令牌
可审计
认证与授权行为全程可审计,安全策略统一收口
SDK 化接入
内部生态自助接入,一次接入、全生态复用身份;回调地址严格白名单
安全基线
不为便利折损安全——默认配置即生产可用
标准协议
OIDC 授权码 + PKCE、客户端凭证与刷新令牌;密码模式默认禁用。
短时效令牌
Access Token 10 分钟时效,配合刷新令牌轮换,泄露窗口最小化。
密码与登录防护
Argon2id 密码哈希、登录限流与审计,异常行为可即时处置。
密钥轮换
JWKS 密钥自动轮换,全站强制 HTTPS。
在生态中的位置
PandaLabs 三条产品线共用同一个身份底座,也向外部产品团队开放
生态内统一身份
熊猫助理、Oasis 与后续产品共用同一套登录、授权与审计
面向外部产品团队
自托管 CIAM:部署形态与数据留在自己手里
标准协议底座
OIDC / OAuth 2.0 · ASP.NET Core · OpenIddict
一次接入,全生态复用身份
PandaAuth v1.0.0 已正式发布并开源:产品官网提供文档、实时状态与更新日志。面向产品团队的接入洽谈持续进行——来信说明你的产品与场景,我们逐封回复。
接入文档在产品官网持续更新;测试环境在洽谈后提供。