Skip to content

认证策略、学校预设与认证后缀

这三个概念分别控制认证流程、预填参数和登录名。

概念入口含义
认证策略主页面“认证策略”选择已安装的运行时实现;默认“通用深澜认证”,配置键仍为 school
学校预设向导或账号编辑器预填学校环境参数,不安装或切换认证算法
账号类型 / 认证后缀向导第三、四步及账号设置决定实际登录用户名,例如 账号@realm.example

通用深澜认证

默认策略处理常见 SRun challenge、登录、登出和在线查询流程。学校之间只有网关、AC_ID、SSID、后缀或登录参数不同时,优先使用学校预设和账号高级参数;只有流程、加密或接口实现不同,才需要扩展认证策略。

“认证策略说明”取自已安装策略的文档元数据。通用策略默认打开本页,自定义策略可以提供独立说明。

后缀发现与账号验证

操作是否需要凭据能确认的内容
读取认证后缀不需要认证页公开提供的账号类型和后缀
识别在线账号需要账号,不提交密码网关能返回且可匹配的当前在线账号及其后缀
验证登录需要账号和密码使用所选或已知候选进行实际认证的结果

后缀可以是学校自定义字符串、域名或空字符串,不限定移动、电信、联通。认证页选项优先于预设;未读取到时使用已知预设或手动填写,不自动补入“三网 + 校园网”猜测列表。

纯读取依赖可解析的认证页字段。仅由脚本动态构造、使用特殊编码或未公开后缀的门户,仍可能需要网页采集或适配。认证页默认选中项只能表示页面默认值,不能证明当前账号归属。

认证后缀以账号字段 operator_suffix 为准:空字符串使用纯账号;非空时追加 @operator_suffixoperator 是标签或兼容元数据,不用于替代后缀字段。未知后缀标记 ?? 不能作为可验证候选;明确选择“不加后缀”与尚未选择是两种状态。

例如,当前南昌航空大学前湖预设记录的是 stu.nchu.edu.cn,并非 ctcc;来源与覆盖范围见 预设清单。这不等于其他校区、有线拨号或所有套餐均已验证。门户中的 1-@realm 产品编码也不应直接当成完整后缀。

验证登录最多尝试 5 个已知候选,不穷举任意后缀;无候选时不会默认尝试纯账号。“已在线”或“密码错误”不会单独被当成密码验证成功。只读身份识别也不表示密码已验证。

文档对应当前开发代码,已发布功能以版本说明为准。