# ADR-RSMS-002:认证方案 > ADR 编号:ADR-002 > 状态:已决策(角色模拟) > 日期:2026-08-01 > 项目:RSMS ## 背景 系统需要识别用户身份并实施数据权限隔离。在 MVP 阶段无需接入真实身份认证体系,但需设计一个可升级的认证架构。 ## 选项 | 选项 | 描述 | 适用阶段 | |---|---|---| | A. 角色模拟(header 传参) | 前端切换角色,HTTP header `x-user-role` 传递值,后端按值查询数据 | MVP / 演示 | | B. Session + Cookie | 后端维护 session,基于用户名密码登录 | 首版上线 | | C. JWT Token | 无状态令牌,携带用户 ID 和角色,可扩展 | 生产环境 | | D. 微信 OAuth2 | 微信账号登录,与人员档案绑定 | 移动端小程序 | ## 决策 **MVP(当前)**:选项 A — 角色模拟(header 传参) **二期目标**:选项 C — JWT Token + 真实登录 **三期目标**:选项 D — 微信 OAuth2(若实现小程序端) ## 选项 A 的实施 ``` 前端 role-switcher(