Universal Identity & Access Management

UIAM统一身份与认证平台

面向人、服务账号与 AI Agent 的统一身份控制面。Kotlin + Spring Boot 4 + Spring Security 7 构建,内置 OAuth2 Authorization Server,16 个数据域、56 张表、77 个 Controller 覆盖从租户隔离到 Agent 工具授权的完整链路,MySQL 与 PostgreSQL 双栈同构。

GAuiam-coplit
16
个数据迁移域
56
张核心业务表
77
个 HTTP Controller
82
个版本化迁移文件

身份内核不是一层登录壳:租户过滤由 jOOQ VisitListener 在查询层强制,Agent 委托链走 RFC 8693 Token Exchange,工具调用要过 Tool 级授权。

把散落在每个业务系统里的账号、权限与审计,收敛成一个可治理的身份内核。

4
类身份主体统一建模
2×
MySQL / PostgreSQL 同构
<50ms
令牌校验 P99
100%
权限变更实时生效
Capabilities

它到底解决什么问题

四条主线能力,对应四类真实存在的业务诉求。

CIAM · 会员统一身份

整合身份信息与权益体系,打通各平台用户孤岛:手机号验证码、社交登录、邀请注册、开放平台授权,一套用户生命周期服务。

EIAM · 员工统一身份

企业内部的身份核心:组织、岗位与权限统一管理,内部 SSO 单点登录,员工入职、调岗、离职的全生命周期自动化。

IDaaS · 政企内外身份

一套平台同时承载内部员工与外部用户,内外身份分域治理、统一策略引擎与安全基线。

Agent IAM · AI 身份控制面

为自主运行的 AI Agent 提供身份、凭据、作用域与调用配额,全部行为可追溯、可即时吊销。

Highlights

能力一览

  • OAuth2.1 / OIDC 内置授权服务器:授权码、客户端凭证、刷新令牌、Token Exchange 全支持
  • 多租户 + 多空间(tenant / space)强隔离,JWT 的 tenant_id 是唯一可信源
  • RBAC 细粒度授权:功能权限 + 数据权限双轨,权限变更实时生效
  • WebAuthn / Passkey、Magic Link、TOTP MFA、设备管理、IP 规则、敏感词策略
  • Agent IAM 四大支柱:机器主体 → 委托链 → 多跳传递 → MCP 工具授权
  • 连接器生态:企业微信、微信开放平台、小程序、GitHub、Google 开箱接入
Code Facts

这不是 PPT 里的产品

下面的数字来自 uiam-coplit 仓库的真实代码:模块、数据表、接口与能力项。

16
个数据迁移域
56
张核心业务表
77
个 HTTP Controller
82
个版本化迁移文件
6
个开箱连接器
45
张表纳入租户强制过滤
Stack

技术栈

Kotlin 2.2Spring Boot 4Spring Security 7OAuth 2.1 / OIDCjOOQLiquibaseMySQL 8PostgreSQLRedis 7
其他业务线
Get in touch

把身份、Agent 与私域的复杂度,交给一套可治理的内核

无论你是要替换现有的 IAM、搭建 Agent 中台,还是想把企微私域真正运营起来——先从一次 30 分钟的架构沟通开始。我们会先判断问题是不是我们擅长解的那类,不合适会直接说。