一套页面,两条登录路径

从钉钉到浏览器,
身份始终是同一个人。

在钉钉客户端内自动获取免登码;在普通浏览器中转到 OAuth 授权。两条路径最终统一为企业身份,并由服务端白名单决定访问权限。

身份路由运行中
钉钉客户端requestAuthCode 静默免登
自动
OR
普通浏览器OAuth 2.0 授权登录
跳转
统一身份键corpId + unionId
服务端白名单校验允许 / 拒绝
01

身份不落前端

ClientSecret、应用凭证和权限判断全部留在服务端。

02

一次登录,全程复用

成功验证后签发 HttpOnly 会话,不重复兑换免登码。

03

白名单即时生效

管理员添加或移除用户后,下一次访问立即按新权限判断。