Scanner.Identity.Contracts 0.1.1
Scanner.Identity.Contracts
Dependency-free словарь идентификаторов identity contract для .NET backend-сервисов bscanner.
Пакет фиксирует только стабильные строковые значения:
- роли в
ScannerRoles; - имена claims в
ScannerClaimNames; - типы технических субъектов в
ScannerPrincipalTypes; - OAuth scopes в
ScannerScopes.
Пакет не регистрирует authorization policies, не выпускает и не проверяет token, не содержит parser helpers и не выполняет доменные проверки линии или фабрики. Эти правила остаются в соответствующем сервисе.
ScannerRoles.ScanningLine предназначена только для совместимости. Доступ линии нельзя разрешать только по этой роли: сервис должен проверять тип субъекта, отдельное значение scope и актуальное доменное состояние линии.
Использование словаря
using Scanner.Identity.Contracts;
var principalTypeClaim = ScannerClaimNames.PrincipalType;
var lineAccessVersionClaim = ScannerClaimNames.LineAccessVersion;
var importScope = ScannerScopes.LinesBoxesImport;
Для machine principal стандартный claim sub содержит opaque client_id. Значения line_id, factory_id и line_access_version формируются и проверяются сервисами согласно общему HTTP/identity contract.
No packages depend on Scanner.Identity.Contracts.
.NET Standard 2.0
- No dependencies.