认证策略、学校预设与认证后缀
这三个概念分别控制认证流程、预填参数和登录名。
| 概念 | 入口 | 含义 |
|---|---|---|
| 认证策略 | 主页面“认证策略” | 选择已安装的运行时实现;默认“通用深澜认证”,配置键仍为 school |
| 学校预设 | 向导或账号编辑器 | 预填学校环境参数,不安装或切换认证算法 |
| 账号类型 / 认证后缀 | 向导第三、四步及账号设置 | 决定实际登录用户名,例如 账号@realm.example |
通用深澜认证
默认策略处理常见 SRun challenge、登录、登出和在线查询流程。学校之间只有网关、AC_ID、SSID、后缀或登录参数不同时,优先使用学校预设和账号高级参数;只有流程、加密或接口实现不同,才需要扩展认证策略。
“认证策略说明”取自已安装策略的文档元数据。通用策略默认打开本页,自定义策略可以提供独立说明。
后缀发现与账号验证
| 操作 | 是否需要凭据 | 能确认的内容 |
|---|---|---|
| 读取认证后缀 | 不需要 | 认证页公开提供的账号类型和后缀 |
| 识别在线账号 | 需要账号,不提交密码 | 网关能返回且可匹配的当前在线账号及其后缀 |
| 验证登录 | 需要账号和密码 | 使用所选或已知候选进行实际认证的结果 |
后缀可以是学校自定义字符串、域名或空字符串,不限定移动、电信、联通。认证页选项优先于预设;未读取到时使用已知预设或手动填写,不自动补入“三网 + 校园网”猜测列表。
纯读取依赖可解析的认证页字段。仅由脚本动态构造、使用特殊编码或未公开后缀的门户,仍可能需要网页采集或适配。认证页默认选中项只能表示页面默认值,不能证明当前账号归属。
认证后缀以账号字段 operator_suffix 为准:空字符串使用纯账号;非空时追加 @operator_suffix。operator 是标签或兼容元数据,不用于替代后缀字段。未知后缀标记 ?? 不能作为可验证候选;明确选择“不加后缀”与尚未选择是两种状态。
例如,当前南昌航空大学前湖预设记录的是 stu.nchu.edu.cn,并非 ctcc;来源与覆盖范围见 预设清单。这不等于其他校区、有线拨号或所有套餐均已验证。门户中的 1-@realm 产品编码也不应直接当成完整后缀。
验证登录最多尝试 5 个已知候选,不穷举任意后缀;无候选时不会默认尝试纯账号。“已在线”或“密码错误”不会单独被当成密码验证成功。只读身份识别也不表示密码已验证。