# IAM Service 身份与访问管理服务(Identity and Access Management),P2 身份阶段交付。 ## 职责 - 用户注册 / 登录 / 刷新令牌 - 角色(Role)与权限(Permission)管理 - Access / Refresh Token 签发与校验 - 用户信息查询(供 BFF / Gateway 聚合) ## 技术栈 - NestJS 10 + TypeScript(ESM) - Drizzle ORM + MySQL - bcrypt 密码哈希 - jsonwebtoken(P2 骨架使用 HS256,后续切 RS256) - pino 日志 / prom-client 指标 / OpenTelemetry 链路 ## 端口 默认 `3002`,通过 `PORT` 环境变量覆盖。 ## API | Method | Path | 说明 | |--------|------|------| | POST | `/iam/register` | 注册 | | POST | `/iam/login` | 登录 | | POST | `/iam/refresh` | 刷新令牌 | | GET | `/iam/me` | 当前用户信息(需 `x-user-id` 头) | ## 数据表 `iam_users` / `iam_roles` / `iam_user_roles` / `iam_permissions` / `iam_role_permissions` / `iam_refresh_tokens`