Skip to main content

Module mcp_token

Module mcp_token 

Source
Expand description

MCP 服务器访问令牌模型与作用域枚举。 allow(dead_code):T1 仅定义类型;T2 的 token 管理服务端函数才构造这些 DTO。 MCP 服务器访问令牌模型。

mcp_tokens 表承载管理员为 AI 客户端签发的 bearer 令牌:绑定用户、作用域、 可选过期时间。明文 token 经 AES-GCM 静态加密存储(token_enc),可由管理员 解密重查;同时存 SHA-256 哈希(token_hash)做每请求 O(1) 常量查找。

与 assets 一致:id 以 String 承载(SQL 侧 id::text 读出、$1::uuid 写入), 避免把 server-only 的 uuid crate 引入 WASM 前端构建。chrono 用于两端共享。

Structs§

CreateTokenResponse
签发令牌的响应:摘要 + 一次性明文(明文仅在签发/重查时返回,不持久明文)。
McpToken
mcp_tokens 表一行(不含明文;密文在 token_enc)。
McpTokenSummary
列表响应 DTO:不含任何密钥材料,仅展示用元数据。

Enums§

TokenScope
令牌作用域:read < write < admin,支持偏序比较用于工具调度鉴权。