Skip to content

客户端类型

同一个用户可能从 Web、移动端、服务端等多种渠道登录。IAM 用 clientType 区分客户端,并在登录时强制其必须属于允许的集合,防止非法客户端接入。

  • 配置项 iam.client-typesList<String>,默认 [WEB]),约束:≥1 个非空项;登录时的 clientType 必须精确匹配其中一项,否则登录失败(401)。
  • clientType 同时写入 IamPrincipal.clientType,参与后续授权决策(如 CLIENT_TYPE_MISMATCH)。
iam:
client-types:
- WEB
- MOBILE
- SERVER

iam.client-types 的校验在 IAM 层统一完成;宿主的 IdentityAuthenticator 适配器不应再重复校验,以免规则漂移。

相关:见 identity-authenticatorcurrent-user