skillhub/document/docs/04-developer/architecture/security.md
2026-07-23 12:23:22 +08:00

1.5 KiB

title sidebar_position description
Security Architecture 3 Security architecture design

Security Architecture

Authentication Architecture

OAuth2 Login

  • Based on Spring Security OAuth2 Client
  • Phase 1 supports GitHub
  • Architecture supports extending multiple providers

CLI Authentication

  • OAuth Device Flow
  • Web authorization issues CLI credentials
  • Supports API Token

Session Management

  • Spring Session + Redis
  • Distributed session sharing
  • Supports multi-pod deployment

Authorization Architecture

Platform Roles

Role Permissions
SUPER_ADMIN All permissions
SKILL_ADMIN Skill governance
USER_ADMIN User governance
AUDITOR Audit read-only

Namespace Roles

Role Permissions
OWNER Namespace owner
ADMIN Review, member management
MEMBER Publish skills

Visibility Rules

Visibility Who can access
PUBLIC Anyone (anonymous)
NAMESPACE_ONLY Namespace members
PRIVATE owner + namespace ADMIN

Auditing

All critical operations synchronously write to audit logs:

  • Publish, download, delete
  • Review approval, rejection
  • Permission changes
  • Configuration changes

Rate Limiting

  • Ingress layer basic rate limiting (Nginx)
  • Application layer fine-grained rate limiting (Redis sliding window)

Next Steps