Documentation
¶
Overview ¶
Package authx 提供认证授权基座(令牌、会话、密码、MFA、RBAC、OAuth2 与标准中间件)。 实现主体位于 internal/core;token/session/password/mfa/rbac/security/audit/oauth2/middleware 为公开子包。
Index ¶
Constants ¶
View Source
const ( CodePasswordHashInvalid = core.CodePasswordHashInvalid CodePasswordMismatch = core.CodePasswordMismatch CodePasswordTooLong = core.CodePasswordTooLong CodePasswordTooShort = core.CodePasswordTooShort CodePasswordConfigInvalid = core.CodePasswordConfigInvalid CodePasswordInternal = core.CodePasswordInternal CodeTokenInvalid = core.CodeTokenInvalid CodeTokenExpired = core.CodeTokenExpired CodeTokenSignature = core.CodeTokenSignature CodeTokenRevoked = core.CodeTokenRevoked CodeTokenConfigInvalid = core.CodeTokenConfigInvalid CodeRefreshTokenInvalid = core.CodeRefreshTokenInvalid CodeStoreInvalid = core.CodeStoreInvalid CodeForbidden = core.CodeForbidden CodeRBACRoleNotFound = core.CodeRBACRoleNotFound CodeRBACRoleExists = core.CodeRBACRoleExists CodeRBACCycle = core.CodeRBACCycle CodeRBACInvalid = core.CodeRBACInvalid CodeCSRFMismatch = core.CodeCSRFMismatch CodeSessionNotFound = core.CodeSessionNotFound CodeSessionInvalid = core.CodeSessionInvalid CodeSessionStoreInvalid = core.CodeSessionStoreInvalid CodeMFAInvalid = core.CodeMFAInvalid CodeMFAConfigInvalid = core.CodeMFAConfigInvalid CodeOAuth2Invalid = core.CodeOAuth2Invalid CodeOAuth2ConfigInvalid = core.CodeOAuth2ConfigInvalid CodeSecurityConfigInvalid = core.CodeSecurityConfigInvalid CodeStoreFull = core.CodeStoreFull CodeRBACLimit = core.CodeRBACLimit CodeCSRFGenerationFailed = core.CodeCSRFGenerationFailed CodePasswordTooWeak = core.CodePasswordTooWeak CodeTokenMissing = core.CodeTokenMissing CodeAuditQueueFull = core.CodeAuditQueueFull )
Variables ¶
View Source
var ( ErrPasswordHashInvalid = core.ErrPasswordHashInvalid ErrPasswordMismatch = core.ErrPasswordMismatch ErrPasswordTooLong = core.ErrPasswordTooLong ErrPasswordTooShort = core.ErrPasswordTooShort ErrTokenInvalid = core.ErrTokenInvalid ErrTokenExpired = core.ErrTokenExpired ErrTokenSignature = core.ErrTokenSignature ErrTokenRevoked = core.ErrTokenRevoked ErrRefreshTokenInvalid = core.ErrRefreshTokenInvalid ErrForbidden = core.ErrForbidden ErrRoleNotFound = core.ErrRoleNotFound ErrRoleExists = core.ErrRoleExists ErrCycle = core.ErrCycle ErrRBACInvalid = core.ErrRBACInvalid ErrCSRFMismatch = core.ErrCSRFMismatch ErrSessionNotFound = core.ErrSessionNotFound ErrSessionInvalid = core.ErrSessionInvalid ErrSessionStoreInvalid = core.ErrSessionStoreInvalid ErrMFAInvalid = core.ErrMFAInvalid ErrMFAConfigInvalid = core.ErrMFAConfigInvalid ErrOAuth2Invalid = core.ErrOAuth2Invalid ErrOAuth2ConfigInvalid = core.ErrOAuth2ConfigInvalid ErrSecurityConfigInvalid = core.ErrSecurityConfigInvalid ErrStoreFull = core.ErrStoreFull ErrRBACLimit = core.ErrRBACLimit ErrCSRFGenerationFailed = core.ErrCSRFGenerationFailed ErrPasswordTooWeak = core.ErrPasswordTooWeak ErrTokenMissing = core.ErrTokenMissing ErrAuditQueueFull = core.ErrAuditQueueFull )
Functions ¶
This section is empty.
Types ¶
type CleanupHandle ¶ added in v0.7.0
type CleanupHandle = core.CleanupHandle
func StartCleanup ¶ added in v0.7.0
func StartCleanup(interval time.Duration, fn func() int) *CleanupHandle
type PasswordConfig ¶
type PasswordConfig = core.PasswordConfig
func DefaultPasswordConfig ¶
func DefaultPasswordConfig() PasswordConfig
Directories
¶
| Path | Synopsis |
|---|---|
|
Package audit 提供结构化审计日志(logx 集成)。
|
Package audit 提供结构化审计日志(logx 集成)。 |
|
internal
|
|
|
core
Package authx 提供工业级认证与授权组件,与 errx / logx / webx 深度集成。
|
Package authx 提供工业级认证与授权组件,与 errx / logx / webx 深度集成。 |
|
Package mfa 提供 TOTP(RFC 6238)与恢复码。
|
Package mfa 提供 TOTP(RFC 6238)与恢复码。 |
|
Package middleware 提供标准库形态的认证、授权与 CSRF 中间件, 可插拔到任何基于 net/http 的 Web 服务。
|
Package middleware 提供标准库形态的认证、授权与 CSRF 中间件, 可插拔到任何基于 net/http 的 Web 服务。 |
|
Package oauth2 提供 OAuth2/OIDC 客户端与服务端。
|
Package oauth2 提供 OAuth2/OIDC 客户端与服务端。 |
|
Package password 提供 Argon2id 密码哈希、校验与参数迁移。
|
Package password 提供 Argon2id 密码哈希、校验与参数迁移。 |
|
Package rbac 提供轻量角色-权限模型,支持角色继承与并发安全。
|
Package rbac 提供轻量角色-权限模型,支持角色继承与并发安全。 |
|
Package security 提供登录防护:失败计数、账号锁定与窗口清理。
|
Package security 提供登录防护:失败计数、账号锁定与窗口清理。 |
|
Package session 提供会话数据模型与存储接口(可接 Redis 等外部实现)。
|
Package session 提供会话数据模型与存储接口(可接 Redis 等外部实现)。 |
|
Package token 提供 JWT 全套算法的签发、校验、撤销与刷新令牌。
|
Package token 提供 JWT 全套算法的签发、校验、撤销与刷新令牌。 |
Click to show internal directories.
Click to hide internal directories.