Аутентификация пользователей по JWT#

Аутентификация пользователей по JWT реализует следующие сценарии:

Основной сценарий: успешная аутентификация через JWT#

  1. Клиентское приложение отправляет запрос с JWT-токеном:

    curl -H "Authorization: Bearer <JWT_TOKEN>" http://qdrant.example.com/api
    
  2. Qdrant-IAM проверяет валидность токена.

  3. Qdrant-IAM извлекает роли пользователя из токена.

  4. Клиентское приложение получает 200 OK и выполняет операцию.

Альтернативный сценарий: неудачная аутентификация из-за истекшего токена#

  1. Клиентское приложение отправляет запрос с истекшим JWT-токеном.

  2. Qdrant-IAM возвращает ошибку 403 Forbidden.

  3. Пользователь получает новый токен через IDM.

  4. Клиентское приложение повторяет запрос с обновленным токеном.

Исключительный сценарий: ошибка авторизации после успешной аутентификации#

  1. JWT-токен валиден, но пользователь не имеет прав на запрошенную операцию.

  2. Qdrant-IAM возвращает ошибку 403 Forbidden.

  3. ПУЗ Администратор сопровождения проверяет конфигурацию ролей и привилегий.

  4. После корректировки, пользователь повторяет запрос.