语音意图拆解 · means 多租户实验台

每个应用/智能体是独立的 consumer:独立 api_key 鉴权、独立执行命令、独立知识库、独立角色权限。 语音用浏览器 Web Speech(云端),意图拆解走本地规则引擎,零模型。

—

动态用户接入演示 · 第三层身份(网站用户)

应用先用自己的 api_key + 终端用户的稳定 ID 申请一个短期委托令牌;用户后续请求只带令牌,means 验签后服务端绑定身份。应用内用户无需预置、随时可注册,且调用方无法伪造 user_id。复用上方 consumer_id / api_key(demo 已开启动态用户)。令牌还可可选绑定会话ID(conversation_id):绑定后只能在该会话内使用,防令牌跨会话重放/串扰。

②b 仅当你填了「会话ID」才有意义:故意用别的会话 ID 发同一令牌,服务端应返回 401 CONVERSATION_MISMATCH。

连接中心 / 外部 IdP 令牌验证 · 第四层身份源(v3.4 跨系统互通)

真实生产里,用户身份由「连接中心」统一颁发(不可逆 subject),means 作为验证方而非签发方。 本实验台用 HS256 共享密钥作信任锚:连接中心与 means 共享一个密钥,中心签发的 JWT 由 means 验签后, 把外部 subject 映射进租户命名空间、复用同一套 command_map / 角色权限。 下方「①」按钮调用服务端演示端点签发一枚令牌(密钥只在服务器 trust.json 内,永不进入浏览器;生产由真实 IdP 服务端签发,means 只持验签公钥)。再交给 means 验签拆解。

外部令牌自带 consumer 绑定,无需再填上方 api_key。验签失败/未知签发方/aud 不符都会被拒;绑定会话后只能用在该会话。