应用介绍
用网页界面签发和管理访问令牌,并统一配置认证方式、访问策略与密码策略。
它解决什么问题
账号体系里有两个绕不开的问题:"你是谁"和"你能做什么"。前者靠认证方式解决,后者靠访问策略解决。现实中这两件事常常各写各的:令牌散落在配置文件和数据库里,没有统一的有效期管理;登录方式东一套西一套;谁有权限、什么时候改过,事后很难查。
身份令牌这个品类,指的是拿一份有时效的凭据替代反复输入账号密码——令牌有创建时间、过期时间与状态,可以停用、重置,权限也能单独约束。这个应用是它的软件管理端:导航按「身份概览 / 令牌管理 / 认证管理 / 访问控制 / 统计报告 / 系统设置」组织,令牌列表给出名称、ID、状态与起止时间,认证方式与策略在同一个后台里配置。
它不涉及任何硬件设备:这是一个纯网页应用,界面上的"硬件令牌"只是双因素认证里的一个可选项开关,平台本身不生产、不销售、也不驱动任何实体 UKey 一类设备。当前数据为页面内置示例,定位是能力演示与自用界面。
核心功能
- 身份概览:活跃令牌数、认证成功数、访问控制数、安全事件数四项指标;认证趋势图(今日 / 本周 / 本月)、最近认证记录、令牌分布环形图(活跃、待激活、已过期),以及安全告警(异常登录尝试、令牌即将过期、新设备登录、权限变更)。
- 令牌管理:令牌表含名称、令牌 ID、状态(活跃 / 待激活 / 已过期)、创建与过期时间,支持按名称或 ID 搜索、按状态筛选,每行提供查看、重置、删除操作。
- 认证管理:认证方式区列出用户名密码、OAuth2、SAML、OpenID 四种并可分别启用;双因素区含手机验证码、硬件令牌、TOTP 认证器三项开关;下方为认证日志(用户、认证方式、IP、时间、状态)。
- 访问控制:策略总数与启用 / 禁用数量、用户组数、API 权限(只读 / 读写)统计;访问策略逐条展示策略名、类型(允许 / 拒绝)、适用用户组、资源与动作;用户组管理列出各组名称与成员数。
- 统计报告:总认证次数、成功率、失败次数、平均响应时间;认证方式分布与失败原因分析(密码错误、令牌过期、IP 限制、账户锁定)及月度认证趋势。
- 系统设置:系统参数(令牌过期时间、会话超时、最大登录尝试次数、账户锁定时长);安全策略(强制双因素、密码定期更换、IP 白名单、登录通知);密码策略(最小长度、是否要求大写 / 小写 / 数字 / 特殊字符)。
怎么用
- 1打开
/wit-lab/identity,用手机验证码登录后进入「身份概览」,先看活跃令牌数与最近认证记录。 - 2在「令牌管理」筛选出"已过期""待激活"的令牌,做停用或重置处理。
- 3到「认证管理」决定启用哪些认证方式与双因素项,再到「访问控制」核对用户组与访问策略。
- 4在「系统设置」设定令牌过期时间、会话超时、失败锁定次数与密码复杂度要求,并从「统计报告」看失败原因分布。
常见问题
Q:这是硬件令牌吗?需要买实体设备吗?
A:不是,也不需要。它是网页端的令牌与认证管理界面;界面里的"硬件令牌"只是双因素认证的一个选项开关。
Q:令牌有有效期吗?
A:有。每条令牌都带创建时间与过期时间,状态分为活跃、待激活、已过期三种,过期时间长度可在系统设置中调整。
Q:支持哪些认证方式?
A:界面列出用户名密码、OAuth2、SAML、OpenID 四种,可分别启用;双因素支持手机验证码、硬件令牌、TOTP 认证器三种开关。
Q:登录失败会怎样?
A:由系统设置决定:可配置最大登录尝试次数与账户锁定时长;统计报告按密码错误、令牌过期、IP 限制、账户锁定归类失败原因。