You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于Atlassian Connect-Express的JIRA插件REST API认证问询

基于Atlassian Connect-Express开发插件:认证返回负载解析

你提到的这个负载是JIRA完成插件安装认证后返回的核心配置信息,Atlassian Connect-Express(ACE)会自动帮你存储并复用这些数据,用来处理后续的JWT认证和出站请求签名。下面逐个拆解每个字段的实际作用:

  • key: 这是你在atlassian-connect.json里定义的插件唯一标识,ACE会用它来绑定插件的路由、配置和对应的JIRA实例,确保请求处理的准确性。
  • clientKey: 宿主JIRA实例的专属唯一ID,每个安装你插件的JIRA都会生成独有的clientKey,ACE靠它来区分不同的JIRA实例,避免多实例间的配置混乱。
  • publicKey: 宿主JIRA的公钥,ACE会用它验证来自JIRA的入站请求JWT签名,确保请求确实来自可信的JIRA实例,防止伪造请求。
  • sharedSecret: 插件与对应JIRA实例的共享密钥,是双向JWT处理的核心:
    • 入站请求:ACE用它验证JIRA发送请求的合法性
    • 出站请求:ACE用它给发往JIRA的请求生成JWT签名,让JIRA信任插件的请求
  • serverVersion: 安装插件的JIRA服务器版本,你可以根据这个版本适配不同JIRA版本的API特性,避免出现兼容性问题。
  • pluginsVersion: JIRA端Atlassian Connect框架的版本,同样用于兼容性适配,确保你用ACE开发的特性能和JIRA端的Connect框架匹配。
  • baseUrl: 宿主JIRA实例的基础URL,ACE会用它构造发往JIRA的API请求路径,比如调用JIRA REST API时的起始地址。

另外要提一句:ACE工具包会自动帮你管理这些配置,你不需要手动存储或处理这些字段——它会把数据存在你配置的存储介质(内存、数据库等)里,后续处理请求时自动调用。比如JIRA发Webhook请求过来,ACE会自动用clientKey找到对应的密钥验证JWT;当你要调用JIRA API时,ACE也会自动生成带签名的请求,不用你手动处理JWT逻辑。

内容的提问来源于stack exchange,提问作者Sarthak Srivastava

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 11:15:57