Skip to content

当前用户

登录后,前端或下游服务经常需要知道“我是谁、当前激活了哪个 Profile、授权版本是多少”。IAM 提供 GET /iam/auth/me 直接返回当前 Token 对应的 Principal。

IamPrincipal 包含:

userId
identityId
identityDomain
activeProfileId
templateVersionId
clientType
authorizationVersion

IamBearerTokenFilter 从不透明 Token 解析 TokenRecord(sessionId, principal, expiresAt),再恢复当前 Principal。

项目 内容
Method GET
Path /iam/auth/me
Auth Authorization: Bearer <accessToken>
成功 HTTP 200
Token 无效 HTTP 401

成功时返回当前 IamPrincipal。其中:

  • userIdidentityIdidentityDomainclientTypeauthorizationVersion 为核心字段;
  • activeProfileIdtemplateVersionId 在对应授权上下文存在时返回。

如果刚完成 QuickStart 登录,能通过这个接口读取到正确 Principal,就说明基础 Token 解析链路已经接通。