修正协议处理并解耦可选遥测

This commit is contained in:
2026-09-11 16:10:27 +00:00
parent ab5dbebca7
commit 0532fc25bf
9 changed files with 128 additions and 83 deletions
+2 -1
View File
@@ -52,7 +52,8 @@ exchange、client store 适配和 Transit signer,不能减少本项目的核
不引入完整 Authorization Server 框架。业务代码仍将 credential verification、授权和
token materialization 保持为独立边界。详见 [`poc.md`](poc.md)。
HTTP router 外层使用 `otelhttp` 生成 server span 和标准 HTTP metrics。span 与 metric 只使用
启用 OpenTelemetry 时,启动层可以在纯 chi router 外使用 `otelhttp` 生成 server span 和
标准 HTTP metrics;未启用时不安装该 wrapper。span 与 metric 只使用
固定路由模板及受控低基数字段,不捕获请求/响应 body、Authorization header、
`subject_token`、输出 token、`client_id`、principal 或 `jti`。trace 与 metric provider
通过启动依赖注入;未配置 exporter 时保持 no-op,不把 telemetry 输出到标准输出。
+2 -1
View File
@@ -483,7 +483,8 @@ metrics 只能使用 verifier、audience、profile 和结果等受控低基数
使用 `go-jose/v4` 做 JOSE/JWK 互操作,并通过官方 `openbao/api/v2` 调用 Transit。
- HTTP 路由层使用 `chi/v5`,保持 handler 和 middleware 与标准 `net/http` 兼容;OAuth
表单字段仍由协议层显式解析,不使用自动 request binding。
- 可观测性使用 OpenTelemetry Go trace 与 metric SDK,HTTP server 使用 `otelhttp`;SDK
- 可选的可观测性使用 OpenTelemetry Go trace 与 metric SDK,启用时 HTTP server 使用
`otelhttp`;未配置 telemetry 时纯 chi handler 不创建 OTel instrumentation。SDK
exporter/reader 由进程启动配置注入,不在协议层固定 OTLP gRPC、OTLP HTTP 或具体后端。
第一阶段日志使用结构化日志并关联 trace/span ID,不要求启用 OpenTelemetry Logs SDK。