/oauth/token?code=xxx通过code获取token
第三方系统前端
通过code获取token
独立用户体系的第三方系统才需要这一步,相当于自动注册用户。
publicKey
access_tokenid_token
登录成功
跳转回调地址返回code
第三方系统后端
公钥解析id_token得到用户信息
判断没有token
判断用户不存在则存储用户信息
判断没有登录跳转登录页面
统一认证服务
/oauth/authorize?client_id=xxx获取code码
访问第三方系统
获取公钥
用户浏览器