【发布时间】:2015-12-27 14:25:46
【问题描述】:
我正在创建一个 apigility 项目,我们将在其中托管我们所有的 API。我们需要能够使用 OAuth2 进行身份验证,但我们无法弄清楚如何控制对某些 API 的访问,似乎一旦客户端进行身份验证,他们就可以使用我们的任何 API,但我们希望限制它们仅使用特定的 API我们定义。在阅读了 apigility 使用的 OAuth2 library 之后,我看到有可以定义的范围,但我没有找到任何有关如何检查用户范围以查看他们是否具有访问权限的文档。我想知道这是否是限制对某些 API 的访问的最佳方式,如果是,如何设置,或者是否有更好的方式来控制访问?
【问题讨论】:
标签: zend-framework2 oauth-2.0 laminas-api-tools