server: port: ${PATBOND_AUTH_PORT:8081} spring: application: name: patbond-auth patbond: user-service: url: ${PATBOND_USER_SERVICE_URL:http://127.0.0.1:8082} # /internal/** 服务间共享密钥,需与 patbond-user 配置同一值;生产环境必须 # 通过 PATBOND_INTERNAL_TOKEN 注入强随机值(如 `openssl rand -hex 32`)。 internal-token: ${PATBOND_INTERNAL_TOKEN:dev-only-internal-token} jwt: # RS256 私钥(PKCS#8),用于签发 access token;对应公钥配置给 patbond-user。 # 值可以是 PEM 文件路径,也可以是内联 PEM 内容(以 -----BEGIN 开头)。 # 生成密钥对(私钥绝不提交进仓库): # openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:2048 -out jwt-private.pem # openssl pkey -in jwt-private.pem -pubout -out jwt-public.pem # 然后:export PATBOND_JWT_PRIVATE_KEY=/path/to/jwt-private.pem # 未配置时服务启动失败(fail-fast)。 private-key: ${PATBOND_JWT_PRIVATE_KEY:} # ADR-003:access token 15 分钟,可配置。 access-ttl: ${PATBOND_ACCESS_TTL:15m} issuer: patbond-auth