即時信任報告 · Signet

所有系統均已通過驗印。

Signet 已可驗證使用者、簽發 token 與確認存取權;所有必要服務皆通過最近一次檢查。

檢查時間 JSON /health
正常運作
應用程式 正常運作
儲存 正常運作
簽章 正常運作
協定 可使用

即時檢查

執行狀態

與機器 health endpoint 共用的唯讀依賴檢查。

Web 服務

公開 HTTP routes 正在接受請求

目前請求
正常運作

資料庫

持久化儲存已通過具期限的連線檢查

即時檢查
正常運作

身分快取

提供已登入請求路徑所需的身分查詢

即時檢查
正常運作

管理快取

加速管理狀態統計;故障不會阻擋核心流程

即時檢查
正常運作

Client 快取

加速 OAuth client 查詢,故障時回退至資料庫

即時檢查
正常運作

Token 簽章引擎

已在記憶體中簽發並驗證一枚不持久化的 token

記憶體自我測試
正常運作

Token 快取

加速線上 token 驗證,故障時回退至資料庫

即時檢查
正常運作

限流儲存

Redis 模式啟用時儲存分散式限流計數

即時檢查
正常運作

協定介面

OAuth 與 OpenID Connect

這些 routes 與能力已通過啟動設定驗證。

OIDC 探索

提供 OpenID Connect discovery metadata

啟動設定
可使用

OAuth 中繼資料

提供 OAuth 授權伺服器 metadata

啟動設定
可使用

授權碼 + PKCE

提供含同意流程與 PKCE 保護的瀏覽器授權

啟動設定
可使用

裝置授權

支援 CLI 與輸入受限裝置的使用者授權

啟動設定
可使用

用戶端憑證

不經互動式使用者即可簽發服務身分

啟動設定
可使用

權杖內省

讓授權 client 查詢 token 的目前狀態

啟動設定
可使用

權杖撤銷

讓 client 撤銷 access token 與 refresh token

啟動設定
可使用

使用者資訊

回傳已授權主體的 OpenID Connect claims

啟動設定
可使用

JWT 簽章能力

已初始化設定的 JWT 簽章能力

啟動設定
可使用

JSON 網頁金鑰集(JWKS)

在簽章演算法支援時公開非對稱公鑰

啟動設定
可使用

實例選項

選用功能

未啟用的能力是實例選擇,不代表服務故障。

更新權杖

讓 client 不必再次完整登入即可更新存取權

啟動設定
已啟用

Client ID 中繼資料文件(CIMD)

接受以自行託管中繼資料文件為基礎的 URL 形式 client_id

啟動設定
未啟用

稽核記錄

記錄登入、token 與管理操作的安全事件

啟動設定
已啟用

Prometheus 指標

提供選用的 Prometheus 維運指標

啟動設定
未啟用

登入 Session 追蹤

維護伺服器端的瀏覽器與裝置登入 session

啟動設定
已啟用

請求限流

保護敏感 endpoint 不受過量請求影響

啟動設定
已啟用

更新權杖輪替

每次成功使用後置換 refresh token

啟動設定
未啟用

外部 OAuth 登入

至少已設定一個外部身分提供者

啟動設定
已設定