一次写操作的鉴权路径

一次写操作的鉴权路径 A workflow diagram generated by Archify. EX / 拒绝分支 · 前端反馈 02 / 鉴权主链路 03 / 执行与产出 04 / 审计留痕 请求识别与分支 取令牌 · 验令牌 实时授权 · 放行或拒绝 401 未认证 · 前端弹登录框 · 拒绝分支 · 前端反馈 › 取令牌 · 验令牌 401 未认证 前端弹登录框 403 无权限 · 身份有效但授权不足 · 拒绝分支 · 前端反馈 › 实时授权 · 放行或拒绝 · 只提示找管理员 403 无权限 身份有效但授权不足 只提示找管理员 请求到达 · 写操作请求进入 · 鉴权主链路 › 请求识别与分支 请求到达 写操作请求进入 是写操作吗? · 只读请求一律放行 · 鉴权主链路 › 请求识别与分支 是写操作吗? 只读请求一律放行 取令牌 · 三个来源逐个试 · 鉴权主链路 › 取令牌 · 验令牌 取令牌 三个来源逐个试 令牌有效? · 签名 · 时效 · 鉴权主链路 › 取令牌 · 验令牌 令牌有效? 签名 · 时效 现查权限 · 权限不入令牌 · 鉴权主链路 › 实时授权 · 放行或拒绝 现查权限 权限不入令牌 有该接口权限吗? · 对照四档权限判定 · 鉴权主链路 › 实时授权 · 放行或拒绝 有该接口权限吗? 对照四档权限判定 直接执行 · 不改任何状态 · 执行与产出 › 请求识别与分支 · 只读型 POST 直接执行 不改任何状态 只读型 POST 执行写操作 · 落盘 / 改配置 / 建号 · 执行与产出 › 实时授权 · 放行或拒绝 执行写操作 落盘 / 改配置 / 建号 写审计 · 谁·何时·从哪·改了什么 · 审计留痕 › 实时授权 · 放行或拒绝 · 配置记改前→改后 · 结果 写审计 谁·何时·从哪·改了什么 配置记改前→改后 · 结果 无效 有效 没有 放行 Legend 前端 服务与处理 身份与安全 数据库

鉴权主链路

  • • 先判是不是写操作:GET 与只读型 POST 一律放行
  • • 令牌三个来源:Bearer / X-V2-Token / ?token=
  • • 令牌只证明身份,权限每次现查账号文件,所以撤权立即生效

四档权限

  • • 查看:默认所有人,含未登录
  • • 任务操作:建单 / 重试 / 取消 / 清空 / 去重
  • • 改配置:暂停恢复 / 输出路径 / 推送 / 巡检
  • • 用户管理:建号 / 授权 / 停用 / 改密,隐含拥有全部

401 与 403 为什么分开

  • • 401 是身份问题,重新登录就能解决,前端弹登录框
  • • 403 是授权问题,再登录也没用,只提示联系管理员
  • • 实测:未登录写 → 401;已登录无权限 → 403
  • • 授权后不用重新登录即可操作,收权后立刻失效