Skip to content

TRUSTED_APPS 授信应用表

系统通过授信应用与第三方系统建立信任关系,用于 OAuth 开放授权、client_credentials 和 IP 授信等集成场景。每个应用会配置自己的访问方式、可用范围、联系人和安全限制。

APP_SECRET、IP 白名单和用户组限制会直接影响第三方系统可访问的身份和接口范围,应只向可信管理员开放。

位置

模型路径:/sysdata/data/tables/sec/TRUSTED_APPS.tbl

物理表名:SZSYS_5_TRUSTED_APPS

表结构

字段名字段类型字段描述
APP_IDVARCHAR(32)应用ID,主键
APP_NAMEVARCHAR(128)应用名称
APP_SECRETVARCHAR(256)应用密钥,敏感字段
ENABLEDNUMBER(1)是否启用,1:启用,0:禁用
IPVARCHAR(128)client_credentials 使用的 IP 白名单,可以是多个,多个 IP 之间用","分隔
DOMAINVARCHAR(128)OAuth 回调域名白名单,可以是域名也可以是 ip+端口号,不需要带上http://或者https://
GROUPVARCHAR(256)允许使用的用户组,多个用户组用","分隔
BLACK_GROUPVARCHAR(256)禁止使用的用户组,多个用户组用","分隔
CONTACTVARCHAR(128)联系人
PHONEVARCHAR(32)联系电话
EMAILVARCHAR(128)联系邮箱
CREATORVARCHAR(64)创建人
CREATE_TIMETIMESTAMP创建时间
URLVARCHAR(258)应用外网地址
ICONVARCHAR(128)图标
LABELVARCHAR(128)分组
OPTIONSCLOB扩展属性,为一个json字符串
CODE_CHALLENGE_METHODVARCHAR(16)PKCE 策略,支持 auto、enable、disable
ACCESS_TOKEN_TTLNUMBER(8)access_token 有效期,单位秒
REFRESH_TOKEN_TTLNUMBER(8)refresh_token 有效期,单位秒
SUPPORT_SILENT_AUTHORIZENUMBER(1)是否支持静默授权,只有值为 1 时 GET authorize 直接返回授权结果

表索引

类型名称字段列表是否唯一说明
主键PRIMARYAPP_ID唯一标识一条记录
索引---该表未定义其他索引

使用注意

  1. client_credentials 必须配置可信 IP 和用户组范围,避免第三方系统可代入过大的用户集合。
  2. DOMAIN 控制 OAuth 授权回调地址范围。
  3. SUPPORT_SILENT_AUTHORIZENULL0 时仍展示授权确认页,只有存储为 1 时才启用静默授权。
微信公众号微信公众号:山川软件