S Sonox SSO Discovery

Sonox SSO

一套身份,接遍内部系统

基于飞书的企业级 OIDC Provider。标准协议接入,PKCE、JWT、审计开箱即用。

Issuer https://sso.smartflx.com

三步接入

Authorization Code + PKCE,兼容任意标准 OIDC 客户端库。

  1. 注册应用

    在下方控制台创建 Client,保存 client_id / client_secret

  2. 跳转授权

    GET {issuer}/oauth/authorize
      ?client_id=...
      &redirect_uri=...
      &response_type=code
      &scope=openid profile email offline_access
      &state=...
      &code_challenge=...
      &code_challenge_method=S256
  3. 换取 Token

    POST {issuer}/oauth/token
    Content-Type: application/x-www-form-urlencoded
    
    grant_type=authorization_code
    &code=...
    &redirect_uri=...
    &client_id=...
    &client_secret=...
    &code_verifier=...

开发者控制台

使用 Admin API Key 管理 OAuth Client。密钥仅保存在本机浏览器。

关键接口

面向业务系统的协议端点与管理 API。

OIDC

  • GET /oauth/openid-configuration
  • GET /oauth/jwks
  • GET /oauth/authorize
  • POST /oauth/token
  • GET /oauth/userinfo
  • POST /oauth/revoke
  • POST /oauth/introspect

Admin

  • GET /admin/clients
  • POST /admin/clients
  • PATCH /admin/clients/:id
  • POST /admin/clients/:id/rotate-secret

Header: Authorization: Bearer <ADMIN_API_KEY>