Аутентификация пользователей через Certificate-based authentication (CBA)#

Аутентификация пользователей через Certificate-based authentication (CBA) реализует следующие сценарии:

Основной сценарий: успешное подключение с клиентским сертификатом#

  1. Клиент отправляет запрос с клиентским сертификатом:

    curl --cert client.crt --key client.key https://qdrant.example.com/api
    
  2. Qdrant-IAM проверяет сертификат по цепочке доверия.

  3. Qdrant-IAM извлекает имя клиента из сертификата.

  4. Клиент получает 200 OK и выполняет операцию.

Альтернативный сценарий: неудачное подключение из-за недоверенного сертификата#

  1. Клиент отправляет запрос с сертификатом, выпущенным недоверенным УЦ.

  2. Qdrant-IAM возвращает ошибку 403 Forbidden.

  3. Администратор добавляет сертификат УЦ в доверенные.

  4. Клиент повторяет запрос после обновления сертификатов.

Исключительный сценарий: ошибка авторизации после успешной аутентификации#

  1. Сертификат валиден, но клиент не входит в белый список.

  2. Qdrant-IAM возвращает ошибку 403 Forbidden.

  3. Администратор добавляет клиента в белый список.

  4. Клиент повторяет запрос.