Mini-HBUT 开发者平台生产环境
Mini-HBUT 开发者平台
面向第三方开发者的一站式接入门户:创建应用、管理回调地址与权限、提交审核, 通过标准的 OIDC/OAuth 2.0(Authorization Code + PKCE)接入 Mini-HBUT 身份服务。
非官方声明:Mini-HBUT 为第三方学生开发工具,本服务不是湖北工业大学官方统一身份认证服务; 当前身份验证方法为 mini_hbut_app(Mini-HBUT App 本地验证),不构成学校官方背书。
OIDC 能提供什么
- 标准 OpenID Connect Discovery 与 JWKS,客户端可用任意成熟 SDK 接入;
- Authorization Code + PKCE(S256),Web 与 Native 应用均支持;
- Pairwise Subject:第三方看到的
sub与学号无关; - 精确的 Redirect URI 注册,杜绝回调劫持;
- 敏感权限(学校身份 / 长期令牌)必须经管理员审核与用户授权。
可用 Scope(V1)
openid:确认你的 Mini-HBUT 身份,并获取唯一标识(sub)。必选。profile:昵称等基础显示信息。student.identity:学校身份声明(学号关联信息)。敏感 scope:保证级别为 verification_method=mini_hbut_app,即 Mini-HBUT App 本地验证,不是学校官方 OIDC 背书;必须填写使用理由与隐私政策,管理员人工批准。offline_access:颁发 Refresh Token,可长期访问。风险:令牌长期有效,泄露面大;必须填写用途,管理员批准,且用户在每次首次授权时都会看到该请求。
开始接入
创建应用 · 接入文档(Quick Start / Scopes & Claims / Security / Errors)
隐私与安全:应用接入需经管理员审核;敏感 scope 全程披露使用理由与隐私政策; client secret 仅用于后端,前端与日志中不会出现。