術語對照(中英速查)
文件裡的英文多是「不能翻的字面識別字/訊息/介面字」,這裡給不熟術語的讀者一個快速對照。
OIDC / 登入
| 英文 |
中文說明 |
| OIDC (OpenID Connect) |
一套建立在 OAuth2 上的「登入身分」標準 |
| IdP (Identity Provider) |
身分提供方(本專案是 Keycloak;正式環境常是 ADFS) |
providerUrl |
DRAPI 要去連的 IdP 位址(抓設定/換 token 用) |
clientId / clientSecret |
在 IdP 註冊應用拿到的帳號/密鑰 |
| Client Scope / scope |
權限範圍;token 帶哪些 scope 決定能做什麼 |
| token |
登入後 IdP 發的「通行證」 |
metadata / .well-known |
IdP 公開的設定檔(端點、金鑰位置…) |
| PKCE |
公開用戶端的授權碼防護機制 |
Audience (aud) |
token 的「受眾」,DRAPI 會檢查是否相符 |
adminui 區塊 |
keepconfig 裡讓 provider 出現在 Admin UI 登入下拉的設定 |
憑證 / 信任
| 英文 |
中文說明 |
| inbound |
「別人連進來」:DRAPI 自己對外開 HTTPS 用的憑證 |
| outbound |
「自己連出去」:DRAPI 連 IdP 時要信任對方的憑證 |
| truststore / JVM cacerts |
Java 的「信任清單」;DRAPI 信任外部 IdP 看這個 |
certstore.nsf |
Domino 12 的憑證管理庫(Certificate Manager) |
| Trusted Root |
信任的根憑證(信任「對方」用) |
| TLS Credential |
憑證 + 私鑰(自己當 server 開 HTTPS 用) |
| CA(根 / 中繼) |
憑證簽發機構;信任錨是「根」CA |
| FQDN |
完整網域名稱,例 ldat05.domino.com.tw |
| PEM / PKCS12 / KYR |
三種憑證檔格式(DRAPI 吃 PEM/PKCS12,不吃 KYR) |
| PKIX / certification path |
Java 驗證憑證鏈的機制;報錯多半是信任問題 |
常見錯誤訊息
| 訊息 |
意思 |
Error fetching token |
後端換 token 失敗,多半是不信任 IdP 憑證 |
Error initiating authorization request |
前端發起登入失敗,常是 localStorage 殘留壞設定 |
/admin/undefined |
provider 沒載入/沒 adminui,導向位址變成 undefined |
403 Insufficient access |
登入成功但 scope 不足(授權層) |
unable to find valid certification path |
憑證鏈不被信任(PKIX) |