正常運作
應用程式 正常運作
儲存 正常運作
簽章 正常運作
協定 可使用
即時檢查
執行狀態
與機器 health endpoint 共用的唯讀依賴檢查。
Web 服務
公開 HTTP routes 正在接受請求
目前請求資料庫
持久化儲存已通過具期限的連線檢查
即時檢查身分快取
提供已登入請求路徑所需的身分查詢
即時檢查管理快取
加速管理狀態統計;故障不會阻擋核心流程
即時檢查Client 快取
加速 OAuth client 查詢,故障時回退至資料庫
即時檢查Token 簽章引擎
已在記憶體中簽發並驗證一枚不持久化的 token
記憶體自我測試Token 快取
加速線上 token 驗證,故障時回退至資料庫
即時檢查限流儲存
Redis 模式啟用時儲存分散式限流計數
即時檢查協定介面
OAuth 與 OpenID Connect
這些 routes 與能力已通過啟動設定驗證。
OIDC 探索
提供 OpenID Connect discovery metadata
啟動設定OAuth 中繼資料
提供 OAuth 授權伺服器 metadata
啟動設定授權碼 + PKCE
提供含同意流程與 PKCE 保護的瀏覽器授權
啟動設定裝置授權
支援 CLI 與輸入受限裝置的使用者授權
啟動設定用戶端憑證
不經互動式使用者即可簽發服務身分
啟動設定權杖內省
讓授權 client 查詢 token 的目前狀態
啟動設定權杖撤銷
讓 client 撤銷 access token 與 refresh token
啟動設定使用者資訊
回傳已授權主體的 OpenID Connect claims
啟動設定JWT 簽章能力
已初始化設定的 JWT 簽章能力
啟動設定JSON 網頁金鑰集(JWKS)
在簽章演算法支援時公開非對稱公鑰
啟動設定實例選項
選用功能
未啟用的能力是實例選擇,不代表服務故障。
更新權杖
讓 client 不必再次完整登入即可更新存取權
啟動設定Client ID 中繼資料文件(CIMD)
接受以自行託管中繼資料文件為基礎的 URL 形式 client_id
啟動設定稽核記錄
記錄登入、token 與管理操作的安全事件
啟動設定Prometheus 指標
提供選用的 Prometheus 維運指標
啟動設定登入 Session 追蹤
維護伺服器端的瀏覽器與裝置登入 session
啟動設定請求限流
保護敏感 endpoint 不受過量請求影響
啟動設定更新權杖輪替
每次成功使用後置換 refresh token
啟動設定外部 OAuth 登入
至少已設定一個外部身分提供者
啟動設定