Skip to content

@keymaster/connect / IdentityGetParams

Interface: IdentityGetParams

identity.get 请求参数。

设计缘由(施工单 2026-06-28 002 硬切换):

  • connectSessionId强制输入字段;所有外部业务方法都属于某个 connectSessionId(仅 connect.login 例外)。缺该字段直接 invalid_request 拒绝。
  • identity.get 不再是"推荐登录入口";登录走 connect.loginidentity.get 是"会话内身份断言能力"——subject 取自 session 绑 定 owner,不是当前钱包 active key。

Properties overview

PropertyTypeRequiredDescription
audstringYes目标站点 origin;必须等于 event.origin,否则拒绝。
iatnumberYes签发时间(unix seconds)。
expnumberYes过期时间(unix seconds);必须严格大于 iat。
textstringYes人类可读确认文案。
claims?string[]No请求索要的 claim 名列表。
connectSessionIdstringYesconnect.login 返回的 sessionId。

Properties

aud

aud: string

目标站点 origin;必须等于 event.origin,否则拒绝。


iat

iat: number

签发时间(unix seconds)。


exp

exp: number

过期时间(unix seconds);必须严格大于 iat。


text

text: string

人类可读确认文案。


claims?

optional claims?: string[]

请求索要的 claim 名列表。

  • Keymaster 只返回请求里明确列出且当前本地有真值来源的 claim;
  • 不存在的 claim 直接省略,不报错。

connectSessionId

connectSessionId: string

connect.login 返回的 sessionId。必填。 service 通过此 id 找到绑定 key,不允许 fallback 到 active key。

Capability access without key custody.