7. 身份鉴权
身份鉴权控制 API 调用、管理操作和文档访问。应用负责登录与凭据校验,Dataway 通过 IdentityProvider 获取用户身份,通过 AuthorizationCheck 检查操作权限。
工作过程
- 应用校验 Cookie、JWT 等凭据,由
IdentityProvider返回UserIdentity。 - Dataway 根据请求确定
Operation,调用AuthorizationCheck.check(identity, operation)。 - 检查通过后执行操作;拒绝时抛出
DatawayException(401, "Unauthorized"),由宿主框架处理响应。
默认检查器使用身份预设的权限。控制台页面和静态资源由宿主登录拦截器控制访问。