portal-app-exchange
Installation
SKILL.md
portal-app-exchange · 跨应用调用(令牌交换)布线与排错
App A 代表用户调 App B = 拿一个 aud=B 的 TDT,走 OAuth Token Exchange,严格不可提权。
权威源是门户仓库 docs/SSO与App开发指引.md §11/§15.3/§15.4(2026-07),冲突以门户仓库为准。
路径约定(先读这条,能省一次白找):本 skill 里出现的
apps/…packages/…docs/…deploy/…这类路径都在门户仓。在 App 自己的 repo 里它们不存在 —— 它们标注的是 「门户侧要做什么」或某段内容的出处,不是让你去打开的文件。找不到不是配置错误: 别去创建、别去全局搜、别把它当缺失依赖报出来。本 skill 已自包含,没有 references/。 若你正在门户仓里工作,那这些路径就是可以直接打开的真实文件。⚠️ 一个例外:
/apps/<key>/(带前导斜杠)是线上 URL 路径——微应用产物的挂载点, 与仓内的apps/<key>-app/目录无关,别混。
本文件读法:先读「模型一页纸」对齐五件事,再读末尾「红线」避免踩坑;中间章节是按需的——布线时读「布线新链路」,写发起方时读「交换请求 / 发起方实现」,调不通时直接看「排错决策树」。每节都不长,且彼此独立。
模型一页纸(动手前先对齐这五件事)
放行 = 同时满足: