认证与权限
WunoOS 支持生产 OIDC 边界和开发身份机制,并在路由、API 与租户上下文中统一执行权限判断。
前端守卫
Vue Router 会根据路由 meta 判断是否需要登录、管理员或超级管理员权限。未登录用户会被重定向到登录页。
后端边界
- 认证 handler 负责解析开发身份或生产 OIDC token。
- 授权 policy 负责保护管理端和超级管理员接口。
- 当前 actor 与当前 tenant 从 HttpContext 注入到基础设施层。
实践建议
- 公开页面设置为无需认证。
- 管理能力在前后端都做权限约束。
- 不要把密钥、token 或云凭证写入前端静态资源。