基于蚀点文化创客平台能力,为你打造高效、便捷的专项工具,
轻松解决实际场景难题,释放你的创造力!

身份令牌展示图

应用介绍

用网页界面签发和管理访问令牌,并统一配置认证方式、访问策略与密码策略。

它解决什么问题

账号体系里有两个绕不开的问题:"你是谁"和"你能做什么"。前者靠认证方式解决,后者靠访问策略解决。现实中这两件事常常各写各的:令牌散落在配置文件和数据库里,没有统一的有效期管理;登录方式东一套西一套;谁有权限、什么时候改过,事后很难查。

身份令牌这个品类,指的是拿一份有时效的凭据替代反复输入账号密码——令牌有创建时间、过期时间与状态,可以停用、重置,权限也能单独约束。这个应用是它的软件管理端:导航按「身份概览 / 令牌管理 / 认证管理 / 访问控制 / 统计报告 / 系统设置」组织,令牌列表给出名称、ID、状态与起止时间,认证方式与策略在同一个后台里配置。

它不涉及任何硬件设备:这是一个纯网页应用,界面上的"硬件令牌"只是双因素认证里的一个可选项开关,平台本身不生产、不销售、也不驱动任何实体 UKey 一类设备。当前数据为页面内置示例,定位是能力演示与自用界面。

核心功能

  • 身份概览:活跃令牌数、认证成功数、访问控制数、安全事件数四项指标;认证趋势图(今日 / 本周 / 本月)、最近认证记录、令牌分布环形图(活跃、待激活、已过期),以及安全告警(异常登录尝试、令牌即将过期、新设备登录、权限变更)。
  • 令牌管理:令牌表含名称、令牌 ID、状态(活跃 / 待激活 / 已过期)、创建与过期时间,支持按名称或 ID 搜索、按状态筛选,每行提供查看、重置、删除操作。
  • 认证管理:认证方式区列出用户名密码、OAuth2、SAML、OpenID 四种并可分别启用;双因素区含手机验证码、硬件令牌、TOTP 认证器三项开关;下方为认证日志(用户、认证方式、IP、时间、状态)。
  • 访问控制:策略总数与启用 / 禁用数量、用户组数、API 权限(只读 / 读写)统计;访问策略逐条展示策略名、类型(允许 / 拒绝)、适用用户组、资源与动作;用户组管理列出各组名称与成员数。
  • 统计报告:总认证次数、成功率、失败次数、平均响应时间;认证方式分布与失败原因分析(密码错误、令牌过期、IP 限制、账户锁定)及月度认证趋势。
  • 系统设置:系统参数(令牌过期时间、会话超时、最大登录尝试次数、账户锁定时长);安全策略(强制双因素、密码定期更换、IP 白名单、登录通知);密码策略(最小长度、是否要求大写 / 小写 / 数字 / 特殊字符)。

怎么用

  1. 1打开 /wit-lab/identity,用手机验证码登录后进入「身份概览」,先看活跃令牌数与最近认证记录。
  2. 2在「令牌管理」筛选出"已过期""待激活"的令牌,做停用或重置处理。
  3. 3到「认证管理」决定启用哪些认证方式与双因素项,再到「访问控制」核对用户组与访问策略。
  4. 4在「系统设置」设定令牌过期时间、会话超时、失败锁定次数与密码复杂度要求,并从「统计报告」看失败原因分布。

常见问题

Q:这是硬件令牌吗?需要买实体设备吗?

A:不是,也不需要。它是网页端的令牌与认证管理界面;界面里的"硬件令牌"只是双因素认证的一个选项开关。

Q:令牌有有效期吗?

A:有。每条令牌都带创建时间与过期时间,状态分为活跃、待激活、已过期三种,过期时间长度可在系统设置中调整。

Q:支持哪些认证方式?

A:界面列出用户名密码、OAuth2、SAML、OpenID 四种,可分别启用;双因素支持手机验证码、硬件令牌、TOTP 认证器三种开关。

Q:登录失败会怎样?

A:由系统设置决定:可配置最大登录尝试次数与账户锁定时长;统计报告按密码错误、令牌过期、IP 限制、账户锁定归类失败原因。

适合谁

想弄清身份认证与访问控制包含哪些配置项的学习者需要给团队统一令牌有效期与密码策略口径的管理者做系统设计、需要参考认证服务控制台结构的人

限时免费使用!

已有97人次体验使用!

免费咨询
请留下您的信息和需求,我们将尽快与您联系
💡 开通会员享受优先响应和更多服务权益 立即开通 →

非医疗行为,信息仅用于联系您,严格保密

咨询已提交

我们将在24小时内与您联系