金卡身份中心开发者指引
本文档提供金卡身份中心开发者指引,帮助开发者了解如何开发、构建和运维金卡身份中心。 文档涉及的 Git 仓库、服务器地址、凭据等可能会过期, 当你需要用到这些信息时, 需要向用户确认这些信息。
身份中心目前由两个独立服务组成,另外还包括一些相关的 SDK
该服务主要提供各类数据的CRUD接口, 接口分为以下几类:
详情参考参考:
http://10.200.6.70/common_components/iam-management-service.gitCI_dev该服务提供认证、鉴权端点, 以及会话管理的能力,单向依赖于 iam-maagement-service
详情参考参考:
http://10.200.6.70/common_components/iam-auth-center-service.gitCI_dev这里面包括了 iam-management-service 、iam-auth-center-service 两个服务的内部接口的 Java SDK,
以及提供给业务应用的用于获取当前用户信息的拦截器 Java SDK
详情参考:
http://10.200.6.70/common_components/iam-clients.gitCI_dev用户的身份认证和鉴权还依赖于 APISIX 的自定义插件
简单来说, 对于部分受保护接口, 用户请求在到达它们的上游服务之前, 会通过网关先转发到 iam-auth-center-service 的认证和鉴权接口
这些插件源码和相关配置存放在 Git 仓库里, 详情参考:
http://10.200.6.70/common_components/iam-deploy.gitCI_dev一个用于从 ETBC 迁移系统菜单/权限/租户/组织和员工等身份信息到 身份中心的小型应用程序, 涉及复杂的数据映射和转换逻辑,
具体逻辑可以参考项目根目录下的 FIELD_MAPPING_CN.md
详情参考:
http://10.200.6.70/common_components/iam-migration.gitmasterauth-common
@OpAuth/@DataAuth/@RequestSessionInfo 等注解触发鉴权与会话注入)。auth-op-auth-provider-*、auth-user-info-provider-* 中的对外调用实现)。该项目之所以会和身份中心相关, 是因为身份中心计划替代旧的身份系统(ETBC 和 UTOS), 而 ETBC 以及 UTOS 原先通过 auth-common
SDK 与其他业务应用产生耦合,
因此 auth-common 需要提供额外的兼容层.
http://10.200.1.145/framework/server/auth-common.gitpro: 生产分支, 暂时和身份中心无关feature/iam-eslink-compatible: 额外提供了身份中心和 ETBC 的兼容层, 暂未合并到生产feature/datapermission-field: 和身份中心无关仅限公司内网访问
10.200.6.200,10.200.6.207iam10.200.6.15210.200.6.200,10.200.6.207eslink-test10.200.6.152