Expand description
MCP 服务器访问令牌模型与作用域枚举。 allow(dead_code):T1 仅定义类型;T2 的 token 管理服务端函数才构造这些 DTO。 MCP 服务器访问令牌模型。
mcp_tokens 表承载管理员为 AI 客户端签发的 bearer 令牌:绑定用户、作用域、
可选过期时间。明文 token 经 AES-GCM 静态加密存储(token_enc),可由管理员
解密重查;同时存 SHA-256 哈希(token_hash)做每请求 O(1) 常量查找。
与 assets 一致:id 以 String 承载(SQL 侧 id::text 读出、$1::uuid 写入),
避免把 server-only 的 uuid crate 引入 WASM 前端构建。chrono 用于两端共享。
Structs§
- Create
Token Response - 签发令牌的响应:摘要 + 一次性明文(明文仅在签发/重查时返回,不持久明文)。
- McpToken
- mcp_tokens 表一行(不含明文;密文在
token_enc)。 - McpToken
Summary - 列表响应 DTO:不含任何密钥材料,仅展示用元数据。
Enums§
- Token
Scope - 令牌作用域:read < write < admin,支持偏序比较用于工具调度鉴权。