Archived
修正协议处理并解耦可选遥测
This commit is contained in:
@@ -52,7 +52,8 @@ exchange、client store 适配和 Transit signer,不能减少本项目的核
|
||||
不引入完整 Authorization Server 框架。业务代码仍将 credential verification、授权和
|
||||
token materialization 保持为独立边界。详见 [`poc.md`](poc.md)。
|
||||
|
||||
HTTP router 外层使用 `otelhttp` 生成 server span 和标准 HTTP metrics。span 与 metric 只使用
|
||||
启用 OpenTelemetry 时,启动层可以在纯 chi router 外使用 `otelhttp` 生成 server span 和
|
||||
标准 HTTP metrics;未启用时不安装该 wrapper。span 与 metric 只使用
|
||||
固定路由模板及受控低基数字段,不捕获请求/响应 body、Authorization header、
|
||||
`subject_token`、输出 token、`client_id`、principal 或 `jti`。trace 与 metric provider
|
||||
通过启动依赖注入;未配置 exporter 时保持 no-op,不把 telemetry 输出到标准输出。
|
||||
|
||||
@@ -483,7 +483,8 @@ metrics 只能使用 verifier、audience、profile 和结果等受控低基数
|
||||
使用 `go-jose/v4` 做 JOSE/JWK 互操作,并通过官方 `openbao/api/v2` 调用 Transit。
|
||||
- HTTP 路由层使用 `chi/v5`,保持 handler 和 middleware 与标准 `net/http` 兼容;OAuth
|
||||
表单字段仍由协议层显式解析,不使用自动 request binding。
|
||||
- 可观测性使用 OpenTelemetry Go trace 与 metric SDK,HTTP server 使用 `otelhttp`;SDK
|
||||
- 可选的可观测性使用 OpenTelemetry Go trace 与 metric SDK,启用时 HTTP server 使用
|
||||
`otelhttp`;未配置 telemetry 时纯 chi handler 不创建 OTel instrumentation。SDK
|
||||
exporter/reader 由进程启动配置注入,不在协议层固定 OTLP gRPC、OTLP HTTP 或具体后端。
|
||||
第一阶段日志使用结构化日志并关联 trace/span ID,不要求启用 OpenTelemetry Logs SDK。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user