Skip to content

授权版本(AuthorizationVersion)

权限模板版本(PermissionTemplateVersion)会随业务演进发布新版本。若用户登录后模板升级,其旧令牌可能仍指向旧版本,导致「同一个人不同设备权限不一致」。authorizationVersion 是 principal 上记录的授权快照版本,用于表达「本次身份所依据的权限基线」。

  • IamPrincipal record 含字段 authorizationVersion(类型 int,约束 >=0)。
  • PermissionTemplateVersion record:(versionId, templateId, versionNumber, status, permissions)statusDRAFT/PUBLISHED/RETIRED
  • QuickStart 种子:reader 模板 version 301(PUBLISHED,含 701 document:read),editor 模板 version 302(PUBLISHED,含 701+702)。
  • 管理员可通过 POST /iam/admin/users/{userId}/authorization-version 推进某用户的授权版本。
  • 概念页另见 concepts/authorization-version

Alice 默认 principal:

{ "userId": 101, "activeProfileId": 401, "templateVersionId": 301, "authorizationVersion": 1 }

切到 profile 402 后 templateVersionId=302authorizationVersion 反映其编辑器权限基线。

当前版本:0.1.0-SNAPSHOT(Release Candidate),尚未发布。