UDC Auth Integration Demo

测试环境 · SQLite 审计记录 · 实时运行日志

External Auth 接口说明

服务使用配置的 Agent 凭据向 UDC Gateway 换取会话。会话密钥和 refresh token 不会写入 SQLite。

用途POST 路径请求 JSON成功响应
获取初始会话/v1/external-auth/session{"app_key":"<Portal 子应用 appKey>"}access_id, session_secret, refresh_token, expires_in
刷新会话/v1/external-auth/refresh{"app_key":"...","access_id":"...","refresh_token":"..."}
仅 refresh_token 转发;其他字段仅用于审计。
同上

Kotlin 更新器示意

val initial = postSession("/v1/external-auth/session", mapOf("app_key" to appKey))
val updater = UdcSessionUpdater { request ->
  postSession("/v1/external-auth/refresh", mapOf(
    "app_key" to request.appKey, "access_id" to request.accessId,
    "refresh_token" to request.refreshToken))
}

调用记录(最近 200 条)

Callback 调用记录(最近 200 条)

UDC 使用接入 Key 对 auth_payload_base64 + '\n' + nonce + '\n' + timestamp 作 HMAC-SHA256;签名放在 X-UDC-Auth-Signature。验签通过即认证成功,payload 不保存。

Callback Auth 接入 Key

新增后,在 Portal 相应 AUTH_CALLBACK 配置中填写同一 Key。多个启用 Key 均可验签。

实时运行日志