YanID | 统一身份认证系统
技术文档

严僧 发布于 2026-04-24 16:35
“一次认证,全生态通行。” —— 为 2026 分布式网络设计的 SaaS 级数字身份中枢。
🌟 系统概述
YanID 是一套高性能、轻量级的统一身份认证(SSO)解决方案。它不仅是一个登录入口,更是全生态网站的“数字大脑”。通过中心化的数据管控,YanID 能够为您的所有卫星站点提供标准化、高安全的身份校验服务。
🚀 核心设计亮点
1. “四合一”全能识别体系
不再纠结于记不住账号!YanID 支持多维度身份识别,用户可以使用以下任意一种方式登录,系统将自动匹配:
数字指纹 (UUID):系统分配的唯一 4-8 位数字 ID。
密保邮箱 (Email):绑定的电子邮箱地址。
登录标识 (Login ID):注册时设定的固定账号。
个性昵称 (Username):随心修改的社交名称。
2. ⚡ 全局熔断系统:拉闸级安全响应
这是 YanID 最硬核的设计之一,专为应对突发状况和系统维护而生:
一键拉闸 (Kill Switch):当母后台检测到威胁或需要升级时,可开启“全局熔断”。此时全站普通访问将被瞬间物理隔绝。
上帝视角 (OP Privilege):即使在熔断期间,拥有 OP (特权人员) 标签的账号仍可自由通行,确保开发人员能够进行实时维护而不受干扰。
多重锁定:支持“前台熔断”与“后台锁定”独立运行。您可以只关掉用户登录,也可以把管理后台也一并“焊死”。
3. 无感鉴权与极简 UI
现代 SaaS 风格:摒弃繁琐设计,采用 2026 极简主义界面,响应速度提升 200%。
动态验证网关:基于 QQ 邮箱 (2945949291) 的 SMTP 发信系统,确保每一次敏感操作(如改密)都处于严密监控之下。
📡 接口对接:即插即用 (API)
YanID 为开发者提供了极简的 API 调用方案,只需一个 Master Key,即可让您的其他网站瞬间拥有 YanID 的防护能力。
1. 远程认证接口
地址:/api_auth.php
功能:在第三方网站提交账号密码,由 YanID 中央大脑进行校验。
安全:支持跨域调用,且永不向外部泄露用户原始密码。
2. 数据读取接口
地址:/api_get_user.php
功能:通过 Master Key 调取用户的 UUID、昵称、状态等非隐私资料,实现全生态数据同步。
通信密钥 (Master Key): master_whb2945949291
🛡️ 安全承诺
BCRYPT 强哈希:所有密码均经过不可逆加密存储。
物理隔离:支持后台访问密钥动态修改,彻底杜绝 URL 传参后门。
结构自愈:数据库具备检测功能,首次运行自动补全缺失结构,降低部署门槛。
YanID —— 开启您的全生态安全认证新时代。
[ 2026 YanID System Development Team ]