发布说明
0.1.0-SNAPSHOT(Release Candidate),尚未发布到 Maven Central,也未作为正式 0.1.0 发布。
0.1.0 首发范围已经确定为:Starter + Management API + IAM Admin Console + 文档站。Admin Console 属于首发能力,但仍是可选客户端,Starter 本身不依赖前端。
- 认证:
IdentityAuthenticator适配、登录签发 Opaque Token、Session 管理; - 授权:
AuthorizationEngine、Permission Template Version、Profile、Resource Scope、@RequirePermission; - 诊断:当前 Principal 可通过
POST /iam/authorization/diagnostics查看真实决策步骤; - 管理 API:Users、Identity、Permissions、Templates、Profiles、Scopes、Sessions、Audit、Overview;
- Admin Console:Vue 3 + TypeScript 管理端,覆盖 Dashboard、用户、模板、Profile、Session、Audit、Diagnostics 与个人安全中心;
- 文档站:QuickStart、手动 MySQL/Redis 配置、Management Console、部署和安全说明;
- 迁移友好:影子模式、数据投影与回滚说明。
Admin Console 边界
Section titled “Admin Console 边界”/iam/admin/**始终由后端AuthorizationEngine重新授权;- 前端菜单和 Router Guard 不是安全边界;
admin-demo / demo-pass只有dev + muer.example.seed-admin=true时才创建;- 生产环境没有默认管理员,也没有公开 bootstrap HTTP 接口;
- 第一个生产管理员通过受控 provisioning 创建。
Starter 默认需要:
- Java 21;
- Spring Boot 4;
- MySQL 8.x;
- Redis 7。
Admin Console 开发/构建额外需要 Node.js 22+ 与 npm。
MySQL / Redis 不要求使用 Docker;可以使用本机、局域网、云服务或容器部署。
audit/diagnostics/session的enabled属性已暴露,但当前自动配置未按其做条件化 bean;- Admin Console 目前使用单元/组件测试、TypeScript 类型检查、OpenAPI 生成与 production build 做自动验证,浏览器级 Playwright E2E 可后续补充;
- 当前仍为候选发布,正式
0.1.0必须通过最终 CI 与人工发布批准。