มหาวิทยาลัยราชภัฏอุตรดิตถ์

ระบบยืนยันตัวตนกลาง
URU OAuth 2.0

ให้แอปพลิเคชันภายในมหาวิทยาลัยใช้บัญชี @live.uru.ac.th เข้าสู่ระบบได้ทันที โดยไม่ต้องจัดการ Password เอง

ความสามารถของระบบ

OAuth 2.0 Authorization Code

มาตรฐาน OAuth 2.0 เต็มรูปแบบ รองรับ Authorization Code Flow สำหรับแอปพลิเคชันทุกประเภท

Refresh Token

ออก Refresh Token อัตโนมัติพร้อม Token Rotation เพื่อความปลอดภัยสูงสุด อายุ 7 วัน

ยืนยันตัวตนผ่าน URU AD

เชื่อมต่อกับ Active Directory ของมหาวิทยาลัยราชภัฏอุตรดิตถ์ (@live.uru.ac.th) โดยตรง

Audit Log การเข้าใช้งาน

บันทึกทุก Session พร้อม IP Address, Device, เวลา และสถานะ — สำหรับตรวจสอบย้อนหลัง

ระบบอนุมัติสิทธิ์

ผู้ใช้ใหม่ต้องรับการอนุมัติจาก Admin ก่อนสร้างแอปพลิเคชัน ป้องกันการใช้งานโดยไม่ได้รับอนุญาต

API มาตรฐาน

รองรับ application/x-www-form-urlencoded และ application/json ใช้ได้กับทุก client library

Authorization Code Flow

ขั้นตอนการทำงานของระบบ

1

แอปส่ง user ไปที่ /oauth/authorize

2

User Login ด้วย URU Account

3

User กด อนุญาต → ได้ Authorization Code

4

แอปแลก Code → ได้ Access Token + Refresh Token

5

แอปเรียก /api/oauth/userinfo ด้วย Token

API Endpoints

GET/oauth/authorize
POST/api/oauth/token
GET/api/oauth/userinfo

พร้อมเชื่อมต่อแอปพลิเคชันของคุณ?

เข้าสู่ระบบเพื่อลงทะเบียนแอปพลิเคชันและรับ Client ID / Client Secret

เริ่มต้นใช้งาน