SZ-ORM Auth — 认证授权
提供 JWT 令牌签发/校验与基于 RBAC 的权限控制(Authorizer/RbacAuthorizer),
涵盖用户、凭证与角色权限模型。
主要模块
- [
auth] — 用户、凭证等基础模型 - [
jwt] — JSON Web Token 签发与校验 - [
authorizer] — RBAC 授权器(含角色层级) - [
oauth2] — OAuth2 授权码流程(RFC 6749) - [
mfa] — 多因素认证(TOTP, RFC 6238) - [
token_store] — 刷新令牌存储(轮换 + 撤销 + 重放检测)