Package com.sankcrm.erp.auth.application.app.captcha
package com.sankcrm.erp.auth.application.app.captcha
-
ClassDescription验证验证码策略管理请求的 Bearer 身份、租户归属和 Casbin 授权;身份或权限无效时拒绝,授权依赖故障时安全失败。非敏感审计主体标识。将已校验的 Casbin model、subject、资源和动作交给授权引擎判定。使用与应用整体更新相同的锁串行化验证码策略修改,避免版本检查和保存交错。验证码策略管理查询,携带目标应用和当前请求供权限处理器鉴权。查询处理器:先完成租户和 Casbin GET 授权,再返回验证码策略与版本。返回验证码策略及应用版本;调用方需用版本进行后续乐观并发控制。验证码策略更新命令;更新入口为 POST 并必须提供 expectedVersion。独立策略更新处理器:权限、版本、合法性、应用锁、持久化和非敏感审计在此编排。验证码策略更新载荷。管理端策略更新和新建 App 共用的策略合法性校验;避免创建入口绕过管理端约束。生产环境 Casbin 授权引擎适配器。