UI 预览W-ID 是整个 W Platform 的身份中枢——一个账号即可基于标准的 OAuth2 / OpenID Connect 解锁每一款产品。它统一处理认证、授权、工作区与配额,让各个服务无需各自重复造轮子。W-ID 专为需要可信、可审计的访问控制,又不想自建认证基础设施的开发者与团队打造。

核心能力
W-ID 签发的 OIDC 令牌可被每一个 W 服务识别,支持面向浏览器客户端的 PKCE 安全授权流程,并允许用户在 W 凭证之外绑定社交账号。借助工作区级别的权限范围,同一个身份可以在多个项目或组织中携带不同的权限集合。

工作原理
应用将用户重定向至 W-ID 授权端点,用户只需登录一次,即可获得一枚签名后的 JWT 返回给应用。下游服务在本地校验令牌——无需任何往返请求。配额与权限范围等元数据直接随令牌传递,因此权限校验既快速又一致。

审计与合规
每一次登录、令牌签发与权限变更都会写入防篡改的审计日志。团队既可导出日志用于合规审查,也可接入 W-Radar 实现实时告警。会话注销会立即在整个产品矩阵中同步生效。

团队为何选择它
与其为每个微服务单独接入认证,团队不如将整个身份层交给 W-ID,从而更快交付。统一的令牌格式意味着:用户登录 W Platform 官网后,W-Radar、W-Domain 以及其他每一款产品都会自动识别其身份——无需任何额外登录。
应用场景
- →一套凭证打通 W Platform 全线产品的统一单点登录
- →通过 PKCE 流程保护浏览器应用——不暴露任何客户端密钥
- →为多租户 SaaS 产品按工作区分配角色
- →导出审计轨迹,支撑 SOC-2 与内部合规审查
- →在 W 原生账号之外支持社交登录(GitHub、Google 等)