LINUX SB 快照站

搞了个linux.sb可用的插件,用于向其它网站授权linux.sb的登录

原帖: linux.sb/topic/11800 · 共 6 楼 · 标题快照 2026-08-12 17:00:15

楼主
发帖 2026-08-12 16:57:53 · 快照 2026-08-12 17:00:15

https://bbs1.org/topic/410
开放登录 - 一个用于向其它网站授权你的论坛登录的插件
接入流程
将用户引导至授权页,用户在本站登录并确认授权后,会跳转到回调地址,并在 URL 中附带 code 参数
回调方服务端请求兑换地址,将 [code] 替换为实际授权码,换取本站用户 ID
成功响应:{"ok":1,"user_id":123};失败响应:{"ok":0,"message":"..."}
授权码一次性有效,兑换成功后不可重复使用;未兑换的授权码不会过期
Base64URL 与普通 Base64 的区别
两者都是把回调地址转成一段文本,便于放进 URL;解码后都能还原成原始回调地址
普通 Base64 结果里可能出现 +、/、=;纯英文 URL 不一定含有 /,但中文等非 ASCII 字符更容易编出 /
Base64URL 会把 + 换成 -,把 / 换成 _,并去掉末尾的 = 填充,因此更适合直接放在路径里
伪静态授权页请使用 Base64URL;未开启伪静态时,直接把完整回调地址做 URL 编码即可,不需要 Base64
PHP 示例:$encoded = rtrim(strtr(base64_encode($callback), '+\/', '-_'), '=');
原始回调地址https://example.com/回调?from=论坛
普通 Base64(不要用于路径)aHR0cHM6Ly9leGFtcGxlLmNvbS/lm57osIM/ZnJvbT3orrrlnZs=其中 / 会被当成 URL 路径分隔符,例如上例里的 ...comS/lm57...
Base64URL(伪静态路径请用这个)aHR0cHM6Ly9leGFtcGxlLmNvbS_lm57osIM_ZnJvbT3orrrlnZs不含 +、/、末尾 =,可安全放在 /auth/... 路径中
伪静态已开启
授权页:/auth/[callback],其中 [callback] 为回调地址的 Base64URL 编码(不是普通 Base64)
兑换地址:/auth2/[code]
示例:/auth/aHR0cHM6Ly9leGFtcGxlLmNvbS_lm57osIM_ZnJvbT3orrrlnZs
伪静态未开启
授权页:/index.php?a=auth&callback=%5Bcallback%5D,其中 [callback] 为完整回调地址(做 URL 编码,不需要 Base64)
兑换地址:/index.php?a=auth2&code=%5Bcode%5D
示例:/index.php?a=auth&callback=https%3A%2F%2Fexample.com%2F%E5%9B%9E%E8%B0%83%3Ffrom%3D%E8%AE%BA%E5%9D%9B

#1
发帖 2026-08-12 16:59:49 · 快照 2026-08-12 17:00:15

可以来看看。很多网站都想用linux.sb授权登录。@痛失姓名的站长

#3
发帖 2026-08-12 17:07:49 · 快照 2026-08-12 17:10:12

不对 好像之前就有一个这样的插件 等作者测试完再说吧

#4
发帖 2026-08-12 17:12:03 · 快照 2026-08-12 17:13:01

作者测完说太没有验证逻辑了,没有白名单,不过我想要的是任何站不需要和你协商就能使用烧饼站登录,所以做成这样@痛失姓名的站长 #3

#5
发帖 2026-08-12 17:27:16 · 快照 2026-08-12 17:29:19

支持支持,期待上线