涉及`c_application`表,应用管理是用来维护系统的Client端的。 一个系统可能有PC端、移动端、第三方用户等,为了保证接口安全,为了给不同的client端分配不同的接口和权限,需要对client端进行统一的管理。 系统那些地方使用到这个功能了: 1. oauth服务的登录接口(`OauthController#login`) , 会验证调用者请求头中的 `Authorization` 参数,解析出clientId和clientSecret 信息,并验证是否存在 c_auth_application 表中 2. 网关服务的`TokenContextFilter` 过滤器, 会验证所有请求头是否含有`Authorization` 参数,并解析出clientId 和 clientSecret