管理面总览
三入口同源
一切管理操作走同一份契约(management-api.json 契约源,206 路由×29 命令族),
三个入口只是不同载体:
| 入口 | 载体 | 适合 |
|---|---|---|
| CLI / TUI | traffic-worker <命令族>…(经管理口 REST 翻译) |
脚本/运维/单次操作 |
| 管理 REST | /api/v1/…(OpenAPI 3.1 文档自描述) |
程序集成/自动化 |
| 控制台 UI | 内嵌 /ui/*(SPA 消费同一契约) |
日常人工操作 |
不存在第二套管理定义——CLI 命令模型编译期生成 HttpApi 翻译,UI 消费同一契约源 派生的 routes.json。三层防漂移由构建期机器对账门保证(paths≡catalog≡样例解析)。
鉴权
管理口 Bearer 鉴权:
curl -H "Authorization: Bearer <key>" http://127.0.0.1:7901/api/v1/sys/cluster/status
- 密钥在 worker.json
admin.keys配置(env:/file: 引用); - 权限模型(scope × 租户绑定)见权限模型;
- 403=结构化信封(
code指明缺失的 scope/租户边界——不是裸文本)。
系统域与租户域
| 域 | 路径 | 例 |
|---|---|---|
| 租户域 | /api/v1/{tenant}/… |
config/orch/publish/route/trace/alert/vars… |
| 系统域 | /api/v1/sys/… |
cluster/plugin/tenant/tenant-resolver/mock-options/geoip… |
| 元端点 | /api/v1/meta/…、meta/openapi.json |
openapi 文档/routes 投影/health |
租户域的 {tenant} 段即操作目标租户;系统域操作平台全局(集群成员、平台插件、
租户目录),受 scope 控制更严。
实时面(SSE)
管理口还挂四条 SSE 流(Bearer 鉴权):events(数据面事件)、audit stream、 publish progress、KV watch(外部只读订阅)——见可观测。