OAuth 2.1 + PKCE 统一授权与联邦身份
统一授权服务器签发 access_token / id_token,跨应用 SSO、scope 管理、按量计费。一次接入,全系通行。
标准 REST 风格,统一错误码与分页。
| 方法 | 路径 | 说明 |
|---|---|---|
| GET | /oauth/authorize | 授权端点(浏览器跳转,用户确认) |
| POST | /oauth/token | 换发 access_token / id_token / refresh_token |
| GET | /oauth/userinfo | OIDC 用户信息端点 |
| POST | /oauth/revoke | 撤销令牌 |