8. 登录与鉴权的实现
前置知识
用户种类和用户信息
有两类 “用户”:
- Service Account: 集群内管理、主要目的是集群内程序与 API Server 连通使用
- Normal User:由集群外提供,对集群来说更像一个抽象的概念,不负责保存和维护
用户都包含如下信息,通过登录过程获取这些信息,放入 Request,鉴权过程中使用:
- Name:用户名
- UID:唯一ID
- Groups:所属 group
- Extra fields:一些额外的信息,因不同的登录验证策略而不同
上次更新: 2023/02/15, 03:43:27