Sa-Token 商业版 Sa-Max 正式发布 v1.11.0。
本版最重要的更新,是新增上线 第三方登录(dock-auth)模块 —— 支持 Gitee、GitHub、微信、企业微信、飞书、钉钉 6 大平台的快捷登录。根据平台差异,包含网页重定向授权登录、手机扫码登录、PC 客户端内一键登录等能力。
所有平台全程无需改一行代码,在线 UI 化配置即可完成对接。
Sa-Max 是什么?
Sa-Token 商业版 Sa-Max,是基于 Sa-Token 搭建的独立统一认证中心,可大大缩短您的项目接入统一授权认证的开发周期。
- 支持:一键配置 Gitee、GitHub、微信、企业微信、飞书、钉钉 6 大平台的快捷登录。
- 支持:同域、跨域、共享Redis、跨Redis、前后端一体、前后端分离、纯js、vue2、vue3、非 Sa-Token 技术栈、非 java 项目 等架构下的单点登录问题。
- 支持:OAuth2.0 / OIDC 统一认证授权、包含开放平台:第三方企业入驻 应用申请 + 权限签约 完整审批流。
- 支持:用户信息自动同步,从第三方系统同步至 sso-server,从 sso-server 同步至第三方系统。
- 支持:API Key 签发、授权、校验、回收等全流程管理操作。
一、写在前面
如果你一直在用 Sa-Token,登录、SSO、OAuth2 已经足够简洁优雅 —— 难的不是认证,而是把它升级成「统一认证中心」,还要对接 Gitee、GitHub、微信、企微、飞书、钉钉 六家 OAuth,各平台规则各有一套,工程化成本往往不低。
Sa-Max 补的正是这个缺口 —— 在 Sa-Token 之上把整套场景做成开箱即用;v1.11.0 的第三方登录模块,是这条路上的关键一步。
二、v1.11.0 更新概览
1、技术栈同步升级
除极少数经过测试仍存在兼容性问题的组件,项目全系列依赖已对齐最新主流版本:
| 层级 | 升级内容 |
|---|---|
| 后端 | Spring Boot 4 + Sa-Token v1.45.0 |
| 前端 | Vue 3.5 + Vite 8 + Vue Router 5 |
| 数据库 | MySQL 8.4 |
老用户关心的兼容性与长期维护成本,这次一并处理;新购用户直接上手最新技术栈,减少后续大版本迁移成本。
2、一键配置对接6大平台登录

Sa-Max 不是简单挂六个 OAuth 按钮,而是按各平台真实能力做了差异化适配:
| 平台 | 网页跳转授权 | 扫码登录 | PC 客户端内自动登录 | 账号绑定/解绑 |
|---|---|---|---|---|
| Gitee | ✅ | — | — | ✅ |
| GitHub | ✅ | — | — | ✅ |
| 微信 | — | ✅ | — | ✅ |
| 企业微信 | ✅(企微 PC 客户端内) | ✅ | ✅ | ✅ |
| 飞书 | ✅ | ✅ | ✅ | ✅ |
| 钉钉 | ✅ | ✅ | ✅ | ✅ |
三种登录方式说明:
- 网页重定向授权:跳转第三方授权页,同意后带回 code 完成登录,适合 Gitee、GitHub 及 Web 场景。
- 手机扫码登录:登录页弹出扫码窗,手机 App 确认即可,微信、企微、飞书、钉钉均支持。
- PC 客户端内自动登录:在飞书 / 钉钉 / 企微内打开指定链接,自动检测登录态或发起授权,无需手动点图标。
所有平台对接只需两步:
- 在第三方开放平台创建应用,配置回调地址 / 回调域名,获取 Client ID、Secret 等凭证;
- 把第三方平台的凭证信息回填到 Sa-Max 后台管理「第三方平台配置」中;
全程无需改一行代码,在线 UI 化配置即可完成对接。
3、个人中心第三方账号绑定与解绑
除了在登录时自动绑定第三方账号,你也可以在个人中心二次绑定 / 解绑指定平台的第三方账号,方便老旧账号的第三方平台绑定:

4、后台管理统一配置是否开启,Logo排序

5、后台管理在线 UI 化配置每个平台应用 ID + 秘钥,无需修改代码

6、查看账号第三方绑定记录
管理员可在后台按平台筛选、全局检索与审计全部绑定关系;用户体系同步记录账号来源(来源方式 / 来源详情 / 注册 IP),第三方登录与绑定行为均可追溯。

7、提供详细的对接文档说明
六个平台的 OAuth 规则表面相似、细节千差万别——回调地址登记粒度不同、有的禁端口有的要域名验证、企微要 IP 白名单、飞书钉钉须发版才能用……初次对接时,光是翻各平台官方文档、本地联调踩坑,往往就要耗掉数天乃至数周。
Sa-Max 提供六个平台的分步图文教程,踩坑经验开箱即阅 —— 照着文档逐步操作,通常几十分钟即可跑通一个平台,让您把精力留给自己的业务开发,而不是耗在各平台对接差异的细枝末节上。

以微信篇为例:除分步对接教程外,还附有支持能力对照、浏览器兼容性测试报告等产品边界说明,让您对产品能力与限制心中有数,合理规划系统设计

三、在线演示,眼见为实
Sa-Max 官网提供详细的在线演示,基于最终代码部署,所见即所得:

四、写给还在观望的开发者
- 如果你已在项目中 深度使用 Sa-Token,手上有 SSO / OAuth2 统一认证需求,Sa-Max 将是一个合适的选择;
- 如果你尚未使用 Sa-Token,或不是 java 开发者,Sa-Max 提供 NoSDK 模式,支持非 Sa-Token 项目 / 任意语言项目对接。
- 如果你已经 加了 [ sa-token 小助手 ],看过演示、读过文档,还在等「再出一个值得下单的理由」;
那 v1.11.0 的第三方登录模块,就是一个很实在的新理由。
仅「第三方登录」模块从零自研,就需要 1~1.5 人月 —— 还不算各平台联调踩坑、文档整理与后续维护。
自己搭:六个平台 × 联调踩坑 × 文档整理 × 后续维护,人力成本摆在那里。
用 Sa-Max:
- 全源码交付、无加密 Jar、可自由二开、永久授权;
- 基于 GitHub 18k+ star 的明星项目 Sa-Token 搭建,上手没有陌生感;
- 已服务 1000+ 付费主体 (个人 / 民企 / 知名国企 / 在澳企业 / 政府办公室 / 事业单位 / 顶尖科研机构 / 知名高校),功能边界在真实需求中反复打磨;
- 读懂文档即可对接,按天计,而不是按人月计。
Sa-Max 在 Sa-Pro 之上扩展 OAuth2、开放平台、API Key 等能力。已购 Sa-Pro 的用户,可补差价升级至 Sa-Max,具体政策可咨询官网 sa-token 小助手。
五、获取 Sa-Max v1.11.0
Sa-Token 开源,Sa-Max 商业。
一个负责把鉴权做简单,一个负责把统一认证做完整。
v1.11.0,我们把「第三方登录」这块拼图补上了 —— 让统一认证的交付成本,再降一截。
如果你正好卡在这个需求上,欢迎来看看,是不是你要的那块。
扫码添加 [ sa-token 小助手 ],提供售前咨询 + 售后技术支持:

将您的具体业务场景描述给我们,可为您免费做一次评估是否合适采用 Sa-Max 对接。
官网(提供在线演示):
https://sa-max.cn?way=gzh
产品白皮书:
https://sa-max.cn/white-paper/sa-max.html?way=gzh
鲁公网安备37011202002912号