Аутентификация пользователей по JWT#
Аутентификация пользователей по JWT реализует следующие сценарии:
Альтернативный сценарий: неудачная аутентификация из-за истекшего токена
Исключительный сценарий: ошибка авторизации после успешной аутентификации
Основной сценарий: успешная аутентификация через JWT#
Клиентское приложение отправляет запрос с JWT-токеном:
curl -H "Authorization: Bearer <JWT_TOKEN>" http://qdrant.example.com/apiQdrant-IAM проверяет валидность токена.
Qdrant-IAM извлекает роли пользователя из токена.
Клиентское приложение получает
200 OKи выполняет операцию.
Альтернативный сценарий: неудачная аутентификация из-за истекшего токена#
Клиентское приложение отправляет запрос с истекшим JWT-токеном.
Qdrant-IAM возвращает ошибку
403 Forbidden.Пользователь получает новый токен через IDM.
Клиентское приложение повторяет запрос с обновленным токеном.
Исключительный сценарий: ошибка авторизации после успешной аутентификации#
JWT-токен валиден, но пользователь не имеет прав на запрошенную операцию.
Qdrant-IAM возвращает ошибку
403 Forbidden.ПУЗ Администратор сопровождения проверяет конфигурацию ролей и привилегий.
После корректировки, пользователь повторяет запрос.