Sa-Max v1.11.0 发布:一键对接 6 大平台第三方登录,后台填个配置就能用

Sa-Token 商业版 Sa-Max 正式发布 v1.11.0

本版最重要的更新,是新增上线 第三方登录(dock-auth)模块 —— 支持 Gitee、GitHub、微信、企业微信、飞书、钉钉 6 大平台的快捷登录。根据平台差异,包含网页重定向授权登录、手机扫码登录、PC 客户端内一键登录等能力。

所有平台全程无需改一行代码,在线 UI 化配置即可完成对接。

Sa-Max 是什么?

Sa-Token 商业版 Sa-Max,是基于 Sa-Token 搭建的独立统一认证中心,可大大缩短您的项目接入统一授权认证的开发周期。

  • 支持:一键配置 Gitee、GitHub、微信、企业微信、飞书、钉钉 6 大平台的快捷登录。
  • 支持:同域、跨域、共享Redis、跨Redis、前后端一体、前后端分离、纯js、vue2、vue3、非 Sa-Token 技术栈、非 java 项目 等架构下的单点登录问题。
  • 支持:OAuth2.0 / OIDC 统一认证授权、包含开放平台:第三方企业入驻 应用申请 + 权限签约 完整审批流。
  • 支持:用户信息自动同步,从第三方系统同步至 sso-server,从 sso-server 同步至第三方系统。
  • 支持:API Key 签发、授权、校验、回收等全流程管理操作。

一、写在前面

如果你一直在用 Sa-Token,登录、SSO、OAuth2 已经足够简洁优雅 —— 难的不是认证,而是把它升级成「统一认证中心」,还要对接 Gitee、GitHub、微信、企微、飞书、钉钉 六家 OAuth,各平台规则各有一套,工程化成本往往不低。

Sa-Max 补的正是这个缺口 —— 在 Sa-Token 之上把整套场景做成开箱即用;v1.11.0 的第三方登录模块,是这条路上的关键一步。

二、v1.11.0 更新概览

1、技术栈同步升级

除极少数经过测试仍存在兼容性问题的组件,项目全系列依赖已对齐最新主流版本:

层级 升级内容
后端 Spring Boot 4 + Sa-Token v1.45.0
前端 Vue 3.5 + Vite 8 + Vue Router 5
数据库 MySQL 8.4

老用户关心的兼容性与长期维护成本,这次一并处理;新购用户直接上手最新技术栈,减少后续大版本迁移成本。

2、一键配置对接6大平台登录

平台中心登录页 · 六大第三方平台快捷登录

Sa-Max 不是简单挂六个 OAuth 按钮,而是按各平台真实能力做了差异化适配

平台 网页跳转授权 扫码登录 PC 客户端内自动登录 账号绑定/解绑
Gitee
GitHub
微信
企业微信 ✅(企微 PC 客户端内)
飞书
钉钉

三种登录方式说明:

  • 网页重定向授权:跳转第三方授权页,同意后带回 code 完成登录,适合 Gitee、GitHub 及 Web 场景。
  • 手机扫码登录:登录页弹出扫码窗,手机 App 确认即可,微信、企微、飞书、钉钉均支持。
  • PC 客户端内自动登录:在飞书 / 钉钉 / 企微内打开指定链接,自动检测登录态或发起授权,无需手动点图标。

所有平台对接只需两步:

  1. 在第三方开放平台创建应用,配置回调地址 / 回调域名,获取 Client ID、Secret 等凭证;
  2. 把第三方平台的凭证信息回填到 Sa-Max 后台管理「第三方平台配置」中;

全程无需改一行代码,在线 UI 化配置即可完成对接。

3、个人中心第三方账号绑定与解绑

除了在登录时自动绑定第三方账号,你也可以在个人中心二次绑定 / 解绑指定平台的第三方账号,方便老旧账号的第三方平台绑定:

平台中心个人中心 · 第三方账号绑定与解绑

后台第三方平台配置全局速览 · 开关与拖拽排序

5、后台管理在线 UI 化配置每个平台应用 ID + 秘钥,无需修改代码

后台第三方平台配置 · 微信 Tab 填写凭证

6、查看账号第三方绑定记录

管理员可在后台按平台筛选、全局检索与审计全部绑定关系;用户体系同步记录账号来源(来源方式 / 来源详情 / 注册 IP),第三方登录与绑定行为均可追溯。

后台第三方绑定记录列表

7、提供详细的对接文档说明

六个平台的 OAuth 规则表面相似、细节千差万别——回调地址登记粒度不同、有的禁端口有的要域名验证、企微要 IP 白名单、飞书钉钉须发版才能用……初次对接时,光是翻各平台官方文档、本地联调踩坑,往往就要耗掉数天乃至数周。

Sa-Max 提供六个平台的分步图文教程,踩坑经验开箱即阅 —— 照着文档逐步操作,通常几十分钟即可跑通一个平台,让您把精力留给自己的业务开发,而不是耗在各平台对接差异的细枝末节上。

Sa-Max 第三方登录专属对接文档

以微信篇为例:除分步对接教程外,还附有支持能力对照、浏览器兼容性测试报告等产品边界说明,让您对产品能力与限制心中有数,合理规划系统设计

第三方登录对接文档 · 微信篇分步教程与浏览器测试报告

三、在线演示,眼见为实

Sa-Max 官网提供详细的在线演示,基于最终代码部署,所见即所得

Sa-Max 在线演示地址一览

四、写给还在观望的开发者

  • 如果你已在项目中 深度使用 Sa-Token,手上有 SSO / OAuth2 统一认证需求,Sa-Max 将是一个合适的选择;
  • 如果你尚未使用 Sa-Token,或不是 java 开发者,Sa-Max 提供 NoSDK 模式,支持非 Sa-Token 项目 / 任意语言项目对接
  • 如果你已经 加了 [ sa-token 小助手 ],看过演示、读过文档,还在等「再出一个值得下单的理由」;

那 v1.11.0 的第三方登录模块,就是一个很实在的新理由。

仅「第三方登录」模块从零自研,就需要 1~1.5 人月 —— 还不算各平台联调踩坑、文档整理与后续维护。

自研与采购 Sa-Max 的交付周期对照:自研需逐段攻坚并长期维护;采购 Sa-Max 则跳过造轮子,直奔业务对接

自己搭:六个平台 × 联调踩坑 × 文档整理 × 后续维护,人力成本摆在那里。

用 Sa-Max

  • 全源码交付、无加密 Jar、可自由二开、永久授权
  • 基于 GitHub 18k+ star 的明星项目 Sa-Token 搭建,上手没有陌生感;
  • 已服务 1000+ 付费主体 (个人 / 民企 / 知名国企 / 在澳企业 / 政府办公室 / 事业单位 / 顶尖科研机构 / 知名高校),功能边界在真实需求中反复打磨;
  • 读懂文档即可对接,按天计,而不是按人月计。

Sa-Max 在 Sa-Pro 之上扩展 OAuth2、开放平台、API Key 等能力。已购 Sa-Pro 的用户,可补差价升级至 Sa-Max,具体政策可咨询官网 sa-token 小助手。

五、获取 Sa-Max v1.11.0

Sa-Token 开源,Sa-Max 商业。

一个负责把鉴权做简单,一个负责把统一认证做完整。

v1.11.0,我们把「第三方登录」这块拼图补上了 —— 让统一认证的交付成本,再降一截。

如果你正好卡在这个需求上,欢迎来看看,是不是你要的那块。

扫码添加 [ sa-token 小助手 ],提供售前咨询 + 售后技术支持:

sa-token 小助手微信二维码

将您的具体业务场景描述给我们,可为您免费做一次评估是否合适采用 Sa-Max 对接。

官网(提供在线演示):

https://sa-max.cn?way=gzh

产品白皮书:

https://sa-max.cn/white-paper/sa-max.html?way=gzh