Как это работает
Единый вход (SSO)
OAuth 2.0 + PKCE
При переходе на mineassist.top/panel пользователь перенаправляется на MineID /authorize. После входа (или если уже авторизован) он подтверждает доступ приложению MineAssist. MineAssist получает code, обменивает на токены и создаёт локальную сессию с тем же user_id.
Подходит для
- •Пользователи MineAssist (основной сценарий)
- •Понимание, зачем два домена
- •Разработчики OAuth-клиентов
Сильная сторона
PKCE защищает от перехвата code; client_secret хранится только на сервере MineAssist.
Ключевые возможности
- Authorization Code + PKCE
- Автоматический provisioning пользователя
- Отзыв доступа из /account
- Remote logout при отключении OAuth
Пример использования
««Нажал «Войти» на MineAssist → оказался на id.mineassist.top → вернулся в панель»»