正常运行
应用程序 正常运行
存储 正常运行
签名 正常运行
协议 可使用
实时检查
运行状态
与机器 health endpoint 共用的只读依赖检查。
Web 服务
公开 HTTP routes 正在接受请求
当前请求数据库
持久化存储已通过带有期限的连接检查
实时检查身份缓存
提供已登录请求路径所需的身份查询
实时检查管理缓存
加速管理状态统计;故障不会阻断核心流程
实时检查Client 缓存
加速 OAuth client 查询,故障时回退至数据库
实时检查Token 签名引擎
已在内存中签发并验证一枚不持久化的 token
内存自检Token 缓存
加速在线 token 验证,故障时回退至数据库
实时检查限流存储
Redis 模式启用时存储分布式限流计数
实时检查协议接口
OAuth 与 OpenID Connect
这些 routes 与能力已通过启动配置验证。
OIDC 发现
提供 OpenID Connect discovery metadata
启动配置OAuth 元数据
提供 OAuth 授权服务器 metadata
启动配置授权码 + PKCE
提供含同意流程与 PKCE 保护的浏览器授权
启动配置设备授权
支持 CLI 与输入受限设备的用户授权
启动配置客户端凭证
无需交互式用户即可签发服务身份
启动配置令牌内省
让授权 client 查询 token 的当前状态
启动配置令牌撤销
让 client 撤销 access token 与 refresh token
启动配置用户信息
返回已授权主体的 OpenID Connect claims
启动配置JWT 签名能力
已初始化配置的 JWT 签名能力
启动配置JSON Web 密钥集(JWKS)
在签名算法支持时公开非对称公钥
启动配置实例选项
可选功能
未启用的能力是实例选择,不代表服务故障。
刷新令牌
让 client 无需再次完整登录即可更新访问权
启动配置Client ID 元数据文档(CIMD)
接受以自托管元数据文档为基础的 URL 形式 client_id
启动配置审计日志
记录登录、token 与管理操作的安全事件
启动配置Prometheus 指标
提供可选的 Prometheus 运维指标
启动配置登录 Session 跟踪
维护服务器端的浏览器与设备登录 session
启动配置请求限流
保护敏感 endpoint 不受过量请求影响
启动配置刷新令牌轮换
每次成功使用后替换 refresh token
启动配置外部 OAuth 登录
至少已配置一个外部身份提供商
启动配置