대시보드
인증

세션 및 JWT

회전, RS256 액세스 토큰 및 JWKS를 새로 고칩니다.

프로젝트 인증은 단기 RS256 액세스 토큰과 불투명 회전 새로 고침 토큰을 발행합니다. 세션 정책은 프로젝트별로 구성됩니다.

#토큰 모델

토큰형식사용
액세스 토큰RS256 JWT사용자 보호 애플리케이션 API 호출
토큰 새로고침Opaque halo_rt_…세션 순환
공급업체 로그인 코드일회성 불투명 코드소셜 로그인을 완료하세요
OAuth 앱 토큰RS256 JWT + 불투명 새로고침서비스 범위 액세스

#회전 새로 고침

curl -X POST \
  "https://api.agihalo.com/api/v1/auth/token?grant_type=refresh_token" \
  -H "apikey: $HALO_PROJECT_PUBLISHABLE_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "refresh_token": "halo_rt_..."
  }'

#액세스 토큰 확인

GET/api/v1/auth/.well-known/jwks.json

게시 가능 키 헤더를 사용하여 프로젝트 공개 JWK를 가져오고 잠시 캐시합니다. 다음 사항을 모두 확인하세요.

  • 알고리즘은 RS256 및 JWT입니다. kid 는 JWK와 일치합니다.
  • 발행자는 halo-project:{projectId}.
  • 대상은 프로젝트 사용자의 경우 halo-project-auth 입니다. 토큰.
  • tokenUseproject_auth_access.
  • 만료일, 프로젝트 ID, 제목, 세션 ID, 이메일이 존재합니다.
GET/api/v1/auth/user

현재 사용자에 대한 유효한 전달자 액세스 토큰을 확인하세요.

#해지

POST/api/v1/auth/logout

프로젝트 소유자는 활성 세션을 나열하고 대시보드에서 개별 세션을 취소할 수도 있습니다. 사용자를 금지하거나 삭제하면 향후 세션 검증을 사용할 수 없습니다.