随着教育信息化2.0及教育强国战略的深入推进,高等院校、职业院校、中小学及各级教育管理机构已建成大量覆盖教学、科研、管理、服务的业务系统,但长期存在的"一人多号、多套密码、信息孤岛"问题日益突出,账号安全风险频发、跨系统跨层级协同困难、个人信息保护合规压力持续加大,分散的身份体系已无法支撑AI辅助教学、学情大数据分析、智能审批、无感通行等数智化新场景的落地需求。在此背景下,亟需建设一套数智化校园统一身份认证系统,以"一个身份、一次认证、全域通行、智能管控"为核心理念,为全学段、多角色的师生及管理人员提供全局唯一数字身份,融合单点登录、多因素认证、零信任访问控制及AI风险感知等能力,在满足《网络安全法》《数据安全法》及等保2.0合规要求的前提下,消除信息孤岛、降低安全管理成本、提升师生数字化体验,为教育行业数智化转型构建安全、便捷、可扩展的身份信任底座。
1. 用户全生命周期管理:支持管理员批量创建、信息编辑、状态启停、账号注销;师生自助注册、资料完善、头像上传;院系/部门/组织三级架构绑定,按角色归属开展权限分配,实现从入校到离校全过程账号闭环管理。 2. 统一单点登录 SSO:基于 OAuth2.0 授权码模式构建认证中心,用户一次登录即可无缝访问所有已授权校园业务系统,同时兼容 OIDC、SAML 2.0、CAS 等标准协议,满足教务、图书馆、学工、邮箱、在线学习等异构系统接入需求,支持多端会话与安全登出广播。 3. 基于 RBAC 的权限控制:建立角色—权限—资源三级模型,内置超级管理员、安全管理员、学校管理员、学院管理员、教师、学生等预设角色,支持自定义角色组合与菜单级/接口级细粒度授权,满足多层级校园管理组织的分权分域。 4. 多因素认证 MFA:支持 TOTP 动态口令(Google Authenticator / 企业微信 / 钉钉)、手机短信验证码、邮箱验证码等多种二次校验方式;管理员可按角色、登录地、风险等级强制开启 MFA,提升高权限账户与异常登录时的身份核验强度。 5. 安全防护与审计:内置 bcrypt 密码散列、AES-256 敏感字段加密、JWT 签名令牌、登录失败计数与 IP 锁定、图形验证码、速率限制等多重防护;完整记录登录、登出、密码修改、权限变更、用户增删改、应用授权、MFA 开关等关键操作审计日志,支持按人、按事件、按时间多维度检索与导出。 6. 应用接入与开放平台:提供应用自助注册、Client ID/Secret 生成、协议配置模板、回调域名白名单、授权范围(openid profile email phone)管理;管理员可审核应用、上下线、重置密钥,业务方通过标准协议快速接入无需重复建设登录。 7. 个人中心与自助服务:师生可查看与修改个人资料、修改密码、配置/解绑 MFA、管
软件运行支撑环境/支持软件:Node.js 20 LTS、MySQL 8.0、Nginx 1.24+、PM2 5.x
编程语言:JavaScriptSQLHTMLTypeScript(TSX/JSX)用于React前端页面构建,Shell/Bash用于部署与启动脚本
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!

下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态
评论