【发布时间】:2021-07-27 17:15:06
【问题描述】:
我们正在构建一个应用程序,其中内容(即数据和文件)将需要用户访问角色和策略工作方式的细粒度访问权限。我们通过一个身份提供者使用 oAuth2 和 OpenID 连接。
我的问题是关于利用此类精细授权可用的平台或 AWS 云服务的可能性。我不想在我的应用程序中构建自定义授权矩阵,而是更喜欢使用服务和用户角色/策略的 API 来执行进一步的操作。
在使用 OpenID connect 的范围时,它们更适合定义 API 访问级别。
【问题讨论】:
-
据我所知,AWS 没有提供细粒度授权的服务。但也有其他公司这样做。例如:Auth0 提供 Sandcastle(目前为开发者预览版):learn.sandcastle.cloud。
标签: authorization openid-connect roles policy dms