Class CaptchaPolicyAccess
java.lang.Object
com.sankcrm.erp.auth.application.app.captcha.CaptchaPolicyAccess
验证验证码策略管理请求的 Bearer 身份、租户归属和 Casbin 授权;身份或权限无效时拒绝,授权依赖故障时安全失败。
-
Nested Class Summary
Nested Classes -
Field Summary
Fields -
Constructor Summary
Constructors -
Method Summary
Modifier and TypeMethodDescriptionauditActor(jakarta.servlet.http.HttpServletRequest request) 从 Bearer 中提取审计标识;解析失败记录完整异常并返回 anonymous,不影响后续拒绝审计。requireAuthorizedApp(String appId, jakarta.servlet.http.HttpServletRequest request, String action) 加载目标应用并执行严格授权校验。
-
Field Details
-
RESOURCE
- See Also:
-
-
Constructor Details
-
CaptchaPolicyAccess
public CaptchaPolicyAccess()
-
-
Method Details
-
requireAuthorizedApp
public App requireAuthorizedApp(String appId, jakarta.servlet.http.HttpServletRequest request, String action) 加载目标应用并执行严格授权校验。- Parameters:
appId- 目标应用编号request- HTTP 请求;只从受信 Bearer 中提取 subject,不接受 appId/API header 回退action- 固定的 GET 或 POST 动作- Returns:
- 已授权的应用
- Throws:
com.sankcrm.erp.common.exception.CoreRuntimeException- 身份或权限拒绝时抛出无权限异常;授权依赖故障时抛出不泄漏细节的服务异常并保留 cause
-
auditActor
从 Bearer 中提取审计标识;解析失败记录完整异常并返回 anonymous,不影响后续拒绝审计。- Parameters:
request- 当前 HTTP 请求- Returns:
- 不含凭证的用户与 issuer 编号
-