百积木文档
开发指南后端开发

环境配置与服务鉴权

使用环境配置、Provider 绑定和 consumer token 隔离后端部署环境。

同一个 Artifact 应能够部署到多个环境。所有环境差异都通过 Hosted Service 环境配置和 Provider 绑定解决。

环境配置

适合放入环境配置的内容包括:

  • 日志级别、功能开关和外部服务地址
  • 端口、健康检查和运行参数
  • 数据库 Profile 或 Allocation 的绑定引用
  • 第三方凭据 Provider 的绑定引用

敏感值不要直接写入源码、Artifact 元数据、公开文档或普通日志。配置变更应形成可审计的修订,并在部署前确认解析结果。

使用前通过当前 CLI 帮助确认参数:

baijimu hosted-service env --help
baijimu hosted-service config-provider --help
baijimu hosted-service config-binding --help

Endpoint 鉴权

Hosted Service 支持两类边界:

  • 平台管理的 consumer/token:适合服务到服务调用,由环境级 consumer 和 token 控制。
  • authMode=none:Hosted Service 不校验平台服务 token,业务应用必须自己实现完整鉴权。

选择 none 不代表 Endpoint 自动安全,也不代表可以信任前端传入的用户身份。

管理 consumer 和 token 前先读取当前命令:

baijimu hosted-service consumer --help
baijimu hosted-service token --help
baijimu hosted-service auth-config --help

token 创建后只在安全位置保存。不要把它:

  • 写入平台应用 accessUrl
  • 提交到项目 Git
  • 返回给浏览器端长期保存
  • 输出到构建或部署日志

业务用户身份

服务 token 只回答“哪个调用方可以访问这个 Endpoint”,不自动回答“当前业务用户是谁、能操作哪些数据”。

平台应用调用后端应用时,应由受控网关传递已验证的工作区和用户上下文;后端应用不能把普通请求参数中的 userId 当成可信身份。管理员代办能力必须单独定义权限和审计。

本页内容