开发指南后端开发
环境配置与服务鉴权
使用环境配置、Provider 绑定和 consumer token 隔离后端部署环境。
同一个 Artifact 应能够部署到多个环境。所有环境差异都通过 Hosted Service 环境配置和 Provider 绑定解决。
环境配置
适合放入环境配置的内容包括:
- 日志级别、功能开关和外部服务地址
- 端口、健康检查和运行参数
- 数据库 Profile 或 Allocation 的绑定引用
- 第三方凭据 Provider 的绑定引用
敏感值不要直接写入源码、Artifact 元数据、公开文档或普通日志。配置变更应形成可审计的修订,并在部署前确认解析结果。
使用前通过当前 CLI 帮助确认参数:
baijimu hosted-service env --help
baijimu hosted-service config-provider --help
baijimu hosted-service config-binding --helpEndpoint 鉴权
Hosted Service 支持两类边界:
- 平台管理的 consumer/token:适合服务到服务调用,由环境级 consumer 和 token 控制。
authMode=none:Hosted Service 不校验平台服务 token,业务应用必须自己实现完整鉴权。
选择 none 不代表 Endpoint 自动安全,也不代表可以信任前端传入的用户身份。
管理 consumer 和 token 前先读取当前命令:
baijimu hosted-service consumer --help
baijimu hosted-service token --help
baijimu hosted-service auth-config --helptoken 创建后只在安全位置保存。不要把它:
- 写入平台应用
accessUrl - 提交到项目 Git
- 返回给浏览器端长期保存
- 输出到构建或部署日志
业务用户身份
服务 token 只回答“哪个调用方可以访问这个 Endpoint”,不自动回答“当前业务用户是谁、能操作哪些数据”。
平台应用调用后端应用时,应由受控网关传递已验证的工作区和用户上下文;后端应用不能把普通请求参数中的 userId 当成可信身份。管理员代办能力必须单独定义权限和审计。