UNPKG

innomind-vita

Version:

InnoMind Vita - AI-Powered Industrial Software Platform

143 lines (115 loc) 2.96 kB
# Task-009: @innomind-vita/auth 包开发 ## 任务目标 开发认证授权包,提供用户认证、权限管理和访问控制能力,支持多租户和单点登录。 ## 代码参考 - 原始代码路径: `innomind/studio/source/auth` - 关键文件: ``` innomind/studio/source/auth/ ├── core/ │ ├── auth/ │ │ ├── AuthProvider.ts # 认证提供者 │ │ ├── AuthContext.ts # 认证上下文 │ │ └── AuthService.ts # 认证服务 │ └── identity/ │ ├── Identity.ts # 身份定义 │ └── IdentityStore.ts # 身份存储 ├── rbac/ │ ├── Role.ts # 角色 │ ├── Permission.ts # 权限 │ └── Policy.ts # 策略 └── tenant/ ├── Tenant.ts # 租户 ├── TenantContext.ts # 租户上下文 └── TenantIsolation.ts # 租户隔离 ``` - 相关文档: `innomind/studio/docs/auth` ## 工作内容 ### 1. 认证系统 - [ ] 用户认证 ```typescript -AuthProvider - AuthContext - AuthService; ``` - [ ] 身份管理 ```typescript -Identity - IdentityStore - IdentitySync; ``` - [ ] 会话管理 ```typescript -Session - SessionStore - SessionManager; ``` ### 2. 授权系统 - [ ] 权限模型 - Role - Permission - Policy - 组件权限 - [ ] 访问控制 - AccessControl - ResourceGuard - ActionGuard - 资源权限 - [ ] 策略引擎 - PolicyEngine - RuleEvaluator - ConditionChecker - 组件策略 ### 3. 多租户支持 - [ ] 租户管理 - Tenant - TenantContext - TenantIsolation - [ ] 资源隔离 - ResourceScope - DataFilter - ScopeResolver - [ ] 配置管理 - TenantConfig - ConfigSync - ConfigOverride ### 4. 集成服务 - [ ] 单点登录 - SSOProvider - TokenService - IdentityProvider - [ ] 外部认证 - OAuth - SAML - LDAP - [ ] API安全 - APIAuth - TokenValidation - RateLimit ### 5. 测试与文档 - [ ] 单元测试 - [ ] 安全测试 - [ ] 性能测试 - [ ] API文档 - [ ] 示例程序 ## 验收标准 1. 认证功能安全可靠 2. 授权系统灵活完整 3. 多租户隔离有效 4. 集成服务稳定 5. 测试覆盖率达到90% 6. 示例程序运行正常 ## 技术依赖 - @innomind-vita/core - @innomind-vita/shared - TypeScript - Jest - jsonwebtoken - passport - OpenID Connect ## 预计工时 20个工作日 ## 负责人 待定 ## 风险评估 - 安全漏洞防范 - 认证性能优化 - 多租户数据隔离 - 外部服务依赖 - 兼容性保证 ## 备注 此包是平台安全的基础,需要特别关注安全性和可靠性。依赖Task-003和Task-004的完成。