为微服务提供可信的身份认证、细粒度权限控制、服务间调用鉴权。RS256 非对称签名,标准 OIDC 协议,开箱即用。
从用户登录到服务间调用,一站式覆盖认证授权全链路
标准 OpenID Connect 协议,RS256 非对称签名
角色 → 菜单 → 权限三级模型
服务间调用鉴权与资源隔离
业务系统用 JWKS 公钥本地验签,或调用内省接口