OAuth 2.0 · RFC 6749 · OpenID Connect

好客來統一身份認證
OAuth 2.0 授權系統

一個帳戶,暢遊所有好客來相關系統。安全、標準、易整合的 OAuth 2.0 授權服務, 讓您的應用程式快速接入好客來生態系統。

好客來生態系統

一個帳戶,暢遊所有系統

使用您的好客來帳戶,無縫登入以下所有服務,享受統一的身份認證體驗

用戶

Customer Portal

客戶服務中心

管理您的好客來帳戶、租約資訊與個人設定

即將推出
上線中

Cashback & Rewards

回饋金與獎勵

查看您的回饋金餘額、交易記錄與獎勵兌換

前往系統
即將上線

Room Search

房間搜尋

搜尋並預訂好客來旗下宿舍房間,查看即時空房

即將推出
管理員

Admin Console

管理控制台

好客來系統管理後台,管理用戶、應用程式與授權記錄

前往系統
即將上線

Sales Portal

銷售門戶

銷售團隊專用平台,管理客戶、合約與業績追蹤

即將推出
即將上線

Hostally Fitness

好客來健身

健身設施預訂、課程安排與健康追蹤服務

即將推出
即將上線

Symbol Thai

Symbol Thai 餐飲

好客來旗下泰式餐飲服務,線上訂餐與外賣配送

即將推出

完整的 OAuth 2.0 功能

符合業界標準,安全可靠,易於整合

Authorization Code Flow

完整的 OAuth 2.0 授權碼流程,支援 PKCE 增強安全性

Token 管理

Access Token、Refresh Token 自動輪換,Token Introspection 驗證

單一登入 (SSO)

一個好客來帳戶,登入所有相關系統,無縫切換體驗

安全機制

PKCE、State 驗證、CSRF 防護、Rate Limiting 全面保護

完整 API 文件

詳細的端點說明、請求/回應範例、多語言 SDK 整合指南

OpenID Connect

標準 UserInfo 端點、Discovery Document,符合 OIDC 規範

標準 API 端點

符合 RFC 6749、RFC 7009、RFC 7662 標準

GET/authorize授權端點
POST/api/oauth2/tokenToken 端點
GET/api/oauth2/userinfoUserInfo 端點
POST/api/oauth2/token/revokeToken 撤銷
POST/api/oauth2/token/introspectToken 驗證
GET/.well-known/oauth-authorization-serverDiscovery

授權流程

Authorization Code Flow with PKCE

01

重定向至授權頁面

應用程式將用戶重定向至 /authorize 端點,附上 client_id、scope 和 PKCE code_challenge

02

用戶登入並同意授權

用戶在好客來登入頁面完成身份驗證,並在授權同意頁面確認授予的權限範圍

03

獲取授權碼

授權成功後,系統將用戶重定向回應用程式,URL 中附上一次性授權碼(有效期 10 分鐘)

04

換取 Access Token

應用程式後端使用授權碼和 code_verifier 向 /api/oauth2/token 換取 Access Token 和 Refresh Token

05

存取用戶資料

使用 Access Token 調用 /api/oauth2/userinfo 獲取用戶基本資料,或存取其他受保護的 API

立即開始整合

登入管理後台,建立您的第一個 OAuth 應用程式,開始接入好客來生態系統

Authorization Code Flow
PKCE 支援
Refresh Token
OpenID Connect
Token Introspection