Browse Identity Trust

stable · guide · 0.1.0

Project Credential

從後端驗證 Project Client

Project Credential 只存放在 Project Backend,透過 Authorization: Bearer 傳送。每個 Project Client 使用獨立、可撤銷的 Credential,並只授予必要 scopes;不得放入瀏覽器、行動 App、公開 repository 或記錄完整值。

取得 sandbox Credential 後,可用下列請求確認呼叫端身分:

Shell example
: "${MINICENTER_PROJECT_CREDENTIAL:?set the sandbox Project Credential}"
: "${MINICENTER_URL:=https://sandbox.minicenter.otus.tw}"
curl --fail-with-body \
  --header "Authorization: Bearer ${MINICENTER_PROJECT_CREDENTIAL}" \
  --header "X-Correlation-ID: 40000000-0000-4000-8000-000000000004" \
  "${MINICENTER_URL}/api/v1/project-client"

回應應包含 Project Client 的 idnameenvironment 與已授權 scopes。輪替時先建立重疊 Credential,切換 Project Backend,再撤銷舊值。