CLI: 使用 OIDC 设备码登录替换许可密钥绕过 (RBAC 同步)
作者: corest创建于 2026年5月4日更新于 2026年5月14日
后续工作 kubeshark/hub#734。
hub 端的 OIDC RBAC 重构 (kubeshark/hub#734, 请参阅 kubeshark-tasks/hub-oidc-rbac.md) 使 AUTH_TYPE=oidc 上的浏览器用户的每次操作和每个命名空间的授权工作。它故意保留了 CLI 身份验证路径 如原样: CLI 继续通过许可密钥绕过方式来缩短 hub 身份验证过程,这意味着无论部署中的 AUTH_ROLES 为何,CLI 调用都会无条件地具有与管理员相同的权限。此问题将跟踪此差距的关闭。
内容来源: kubeshark/kubeshark