跳轉到

術語對照(中英速查)

文件裡的英文多是「不能翻的字面識別字/訊息/介面字」,這裡給不熟術語的讀者一個快速對照。

OIDC / 登入

英文 中文說明
OIDC (OpenID Connect) 一套建立在 OAuth2 上的「登入身分」標準
IdP (Identity Provider) 身分提供方(本專案是 Keycloak;正式環境常是 ADFS)
providerUrl DRAPI 要去連的 IdP 位址(抓設定/換 token 用)
clientId / clientSecret 在 IdP 註冊應用拿到的帳號/密鑰
Client Scope / scope 權限範圍;token 帶哪些 scope 決定能做什麼
token 登入後 IdP 發的「通行證」
metadata / .well-known IdP 公開的設定檔(端點、金鑰位置…)
PKCE 公開用戶端的授權碼防護機制
Audience (aud) token 的「受眾」,DRAPI 會檢查是否相符
adminui 區塊 keepconfig 裡讓 provider 出現在 Admin UI 登入下拉的設定

憑證 / 信任

英文 中文說明
inbound 「別人連進來」:DRAPI 自己對外開 HTTPS 用的憑證
outbound 「自己連出去」:DRAPI 連 IdP 時要信任對方的憑證
truststore / JVM cacerts Java 的「信任清單」;DRAPI 信任外部 IdP 看這個
certstore.nsf Domino 12 的憑證管理庫(Certificate Manager)
Trusted Root 信任的根憑證(信任「對方」用)
TLS Credential 憑證 + 私鑰(自己當 server 開 HTTPS 用)
CA(根 / 中繼) 憑證簽發機構;信任錨是「根」CA
FQDN 完整網域名稱,例 ldat05.domino.com.tw
PEM / PKCS12 / KYR 三種憑證檔格式(DRAPI 吃 PEM/PKCS12,不吃 KYR)
PKIX / certification path Java 驗證憑證鏈的機制;報錯多半是信任問題

常見錯誤訊息

訊息 意思
Error fetching token 後端換 token 失敗,多半是不信任 IdP 憑證
Error initiating authorization request 前端發起登入失敗,常是 localStorage 殘留壞設定
/admin/undefined provider 沒載入/沒 adminui,導向位址變成 undefined
403 Insufficient access 登入成功但 scope 不足(授權層)
unable to find valid certification path 憑證鏈不被信任(PKIX)