iam-login 客户端管理 API 改为校验 audience 与 groups,iam-admin-ui
相应登记为 scope openid groups 与 audience iam-login。
Co-Authored-By: Claude Opus 5.5 <[email protected]>
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
问题与结果
配合 iam-login 将客户端管理 API 改为 audience + groups 鉴权(iam-login#9),README 中
iam-admin-ui的登记命令改为 scopeopenid groups、audience["iam-login"],并说明只有该客户端能申请此 audience,因此其他应用拿到的管理员 token 不能调用 IAM API。仅文档变更,不影响 Flux 应用的资源。验证
仅文档。登记参数与 iam-login 浏览器夹具中实际使用的一致,夹具 E2E 已通过。
部署与文档
现网
iam-admin-ui的修改随 iam-login#9 部署同时手工执行(Admin 带外通道),不在本 PR 自动生效。🤖 Generated with Claude Code