鉴权
支持 JWT 鉴权,通过使用环境变量 JWT_PUBLIC_KEY(base64 后的公钥),以下是一个从零开始生成密钥、使用静态密钥模式启动服务并成功请求的完整流程。
生成密钥对
启动服务(带公钥开启鉴权)
业务服务用私钥生成 JWT
业务服务用私钥生成一个有效期为1小时的 JWT(模拟业务服务签发):
使用 JWT 访问服务
短时票据鉴权示例(以 VNC 为例)
不能带 header 的请求就使用
?ticket
此示例演示了在一个已认证的环境中,如何获取通用票据并为 VNC 服务构建 URL。
前置条件
确保您的服务已通过静态或动态模式启动并完成鉴权配置。
生成长期有效的 JWT
生成一个长期有效的 JWT(模拟已登录的用户):
使用 JWT 换取票据
使用 JWT 从通用端点获取票据(默认有效期是 30s,要增加通过 TICKET_TTL_SECONDS 环境变量配置):
客户端构建并使用 VNC URL
现在,您的前端应用就可以使用获取到的 ${ticket} 变量来构建VNC URL并发起访问了:
安全指南
部署层面的网络边界、短时凭据和密钥处理建议,请参考 安全。