客户端类型
解决什么问题
Section titled “解决什么问题”同一个用户可能从 Web、移动端、服务端等多种渠道登录。IAM 用 clientType 区分客户端,并在登录时强制其必须属于允许的集合,防止非法客户端接入。
- 配置项
iam.client-types(List<String>,默认[WEB]),约束:≥1 个非空项;登录时的clientType必须精确匹配其中一项,否则登录失败(401)。 clientType同时写入IamPrincipal.clientType,参与后续授权决策(如CLIENT_TYPE_MISMATCH)。
iam: client-types: - WEB - MOBILE - SERVERiam.client-types 的校验在 IAM 层统一完成;宿主的 IdentityAuthenticator 适配器不应再重复校验,以免规则漂移。
相关:见 identity-authenticator 与 current-user。