@longzai-intelligence-auth/core
v0.1.5
Published
Readme
@longzai-intelligence-auth/core
Auth 项目的认证核心包,为整个统一认证基础设施提供领域类型、Zod Schema、端口契约、默认配置工厂与领域错误等公共能力。
定位
位于 Auth 项目 packages 顶层,是整个项目的领域根基。被 jwt、hashing、session、rbac、rate-limit、sdk、react、express、elysia、identity-adapter 等所有同项目包依赖,也被各业务项目消费以提供类型与端口契约。该包不依赖任何技术框架,仅依赖共享内核、错误基类、日志预设与 Zod。
核心能力
定义访问令牌、刷新令牌、密码重置令牌、MFA 待决令牌等令牌载荷类型,以及认证上下文、用户信息、统一认证上下文、资源动作、权限检查、租户权限检查等类型;定义 JWT、密码策略、速率限制、认证等配置类型与对应 Zod Schema;定义用户、会话、租户、租户成员等领域类型与创建/更新 Schema;声明认证后端端口、身份端口、密码哈希端口、令牌端口、速率限制端口、策略端口等端口契约;提供 JWT、速率限制、密码策略的默认配置工厂;定义令牌过期/非法/缺失、MFA 必需、凭证非法、账户禁用、用户未找到/已存在、密码策略违反、会话未找到/已过期、速率超限等领域错误。
实现情况
已实现认证核心全部类型、Schema、端口、默认配置与领域错误并统一导出;纯类型与契约包,承载单元与集成测试;随认证语义扩展持续补充契约。
