实时信任报告 · Signet

所有系统均已通过验印。

Signet 已可验证用户、签发 token 与确认访问权;所有必要服务均通过最近一次检查。

检查时间 JSON /health
正常运行
应用程序 正常运行
存储 正常运行
签名 正常运行
协议 可使用

实时检查

运行状态

与机器 health endpoint 共用的只读依赖检查。

Web 服务

公开 HTTP routes 正在接受请求

当前请求
正常运行

数据库

持久化存储已通过带有期限的连接检查

实时检查
正常运行

身份缓存

提供已登录请求路径所需的身份查询

实时检查
正常运行

管理缓存

加速管理状态统计;故障不会阻断核心流程

实时检查
正常运行

Client 缓存

加速 OAuth client 查询,故障时回退至数据库

实时检查
正常运行

Token 签名引擎

已在内存中签发并验证一枚不持久化的 token

内存自检
正常运行

Token 缓存

加速在线 token 验证,故障时回退至数据库

实时检查
正常运行

限流存储

Redis 模式启用时存储分布式限流计数

实时检查
正常运行

协议接口

OAuth 与 OpenID Connect

这些 routes 与能力已通过启动配置验证。

OIDC 发现

提供 OpenID Connect discovery metadata

启动配置
可使用

OAuth 元数据

提供 OAuth 授权服务器 metadata

启动配置
可使用

授权码 + PKCE

提供含同意流程与 PKCE 保护的浏览器授权

启动配置
可使用

设备授权

支持 CLI 与输入受限设备的用户授权

启动配置
可使用

客户端凭证

无需交互式用户即可签发服务身份

启动配置
可使用

令牌内省

让授权 client 查询 token 的当前状态

启动配置
可使用

令牌撤销

让 client 撤销 access token 与 refresh token

启动配置
可使用

用户信息

返回已授权主体的 OpenID Connect claims

启动配置
可使用

JWT 签名能力

已初始化配置的 JWT 签名能力

启动配置
可使用

JSON Web 密钥集(JWKS)

在签名算法支持时公开非对称公钥

启动配置
可使用

实例选项

可选功能

未启用的能力是实例选择,不代表服务故障。

刷新令牌

让 client 无需再次完整登录即可更新访问权

启动配置
已启用

Client ID 元数据文档(CIMD)

接受以自托管元数据文档为基础的 URL 形式 client_id

启动配置
未启用

审计日志

记录登录、token 与管理操作的安全事件

启动配置
已启用

Prometheus 指标

提供可选的 Prometheus 运维指标

启动配置
未启用

登录 Session 跟踪

维护服务器端的浏览器与设备登录 session

启动配置
已启用

请求限流

保护敏感 endpoint 不受过量请求影响

启动配置
已启用

刷新令牌轮换

每次成功使用后替换 refresh token

启动配置
未启用

外部 OAuth 登录

至少已配置一个外部身份提供商

启动配置
已配置