99.99% Uptime•Hệ thống hoạt động ổn định
Định danh tập trung & Single Sign-On

Cổng định danh tập trung & đăng nhập một lần (SSO) OneXCC Network

Nền tảng Identity Provider (IdP) hiện đại chuẩn hóa quốc tế. Bảo mật đa tầng, kết nối liền mạch giữa hồ sơ cá nhân độc lập và không gian làm việc doanh nghiệp B2B.

{
  "issuer": "https://iam.xcc.one",
  "authorization_endpoint": "https://iam.xcc.one/oauth2/authorize",
  "token_endpoint": "https://iam.xcc.one/api/auth/oauth2/token",
  "userinfo_endpoint": "https://iam.xcc.one/api/auth/oauth2/userinfo",
  "jwks_uri": "https://iam.xcc.one/.well-known/jwks.json",
  "response_types_supported": ["code"],
  "subject_types_supported": ["public"],
  "id_token_signing_alg_values_supported": ["RS256"],
  "code_challenge_methods_supported": ["S256"],
  "scopes_supported": ["openid", "profile", "email", "offline_access"]
}
Endpoint Live•200 OK
Chuẩn mực kỹ thuật

Tiêu chuẩn bảo mật & hạ tầng tối tân

Toàn bộ thông tin nhận thực và ủy quyền được bảo vệ theo nguyên tắc Zero Trust, đáp ứng các tiêu chuẩn an ninh mạng khắt khe nhất.

Federated Identity

OpenID Connect & OAuth 2.1

Triển khai đầy đủ OIDC Core 1.0, Discovery Endpoint tiêu chuẩn, cặp khóa RSA 2048-bit quay vòng tự động tại JWKS Endpoint.

AUTHORIZATION CODE FLOW + JWKS KEY ROTATIONVerified
CLIENT APPOneXCC App
IDP SERVERXCC IAM Engine
SECURITY TOKENRSA-256 Signed
RFC 8707

Chỉ định tài nguyên RFC 8707 & Ràng buộc Audience

Thực thi nghiêm ngặt RFC 8707 Resource Indicators, mã hóa tham số resource và ràng buộc audience (aud) trong access token JWT cho máy chủ MCP và API vệ tinh, ngăn chặn rò rỉ token chéo giữa các dịch vụ.

aud: mcp-host.oneapp.io
Token scope: bound per resource
RFC 7636

PKCE S256 Code Challenge

Bắt buộc mã hóa SHA-256 Proof Key for Code Exchange trong mọi luồng ủy quyền, triệt tiêu nguy cơ code injection trên Client App.

Method: SHA-256
S256(verifier) → challenge
RFC 9106

Thuật toán băm mật khẩu Argon2id

Công nghệ băm mật khẩu hàng đầu thế giới với chi phí bộ nhớ cao, vô hiệu hóa hoàn toàn các đợt tấn công brute-force phần cứng GPU/ASIC.

Memory Hardness: High
GPU/ASIC Brute-Force Immune
Zero-Trust Runtime

Zero-secret runtime container & Bảo vệ bot Cloudflare Turnstile

Môi trường Docker cô lập không lưu trữ secret thô, mã hóa AES-256-GCM toàn bộ biến môi trường và giải mã an toàn trong RAM. Kết hợp công nghệ phát hiện bot thông minh Cloudflare Turnstile loại bỏ thử thách phiền phức cho người dùng.

CONFIG ENCRYPTIONAES-256-GCM In-Memory Only
BOT DEFENSENon-Interactive Invisible Defense
Mô hình vận hành

Kiến trúc định danh kép: Cá nhân & doanh nghiệp

Tách bạch minh bạch giữa hồ sơ phát triển cá nhân và không gian làm việc tổ chức B2B.

Personal Identity

Hồ sơ cá nhân (Personal Developer ID)

Dành cho lập trình viên, nhà sáng tạo và người dùng độc lập

DV
[email protected]usr_94f8a2bc41d
Active
Sessions: 2 devicesPermissions: 4 granted
Định danh duy nhất xuyên suốt toàn bộ ứng dụng thuộc OneXCC
Quản lý thông tin hồ sơ, avatar và phiên đăng nhập cá nhân
Bảo mật tài khoản đa lớp, xác thực email và đổi mật khẩu an toàn
Toàn quyền kiểm soát và thu hồi quyền truy cập ứng dụng
B2B Multi-Tenancy

Không gian doanh nghiệp (Enterprise B2B)

Dành cho công ty, tổ chức và các nhóm làm việc chuyên nghiệp

AC
Acme Corp HQorg_9918bc28a01
Verified Org
Members: 1,420SSO: SAML 2.0 Active
Khởi tạo tổ chức, mời thành viên qua email và link tham gia
Phân quyền vai trò RBAC chặt chẽ (Owner, Admin, Member)
Single Sign-On (SSO) tập trung cho nhân sự và dự án nội bộ
Quản trị ứng dụng liên kết, Client Credentials và Audit Logs