【发布时间】:2015-04-21 17:31:15
【问题描述】:
我是 oAuth2 安全性的新手。我有一个关于基于用户角色的授权访问 REST 资源的问题。我的网上冲浪提供了 oAuth2 的身份验证部分的输入。
让我为您提供困扰我的场景。
我有一个 REST 网络服务,它具有读取(HTTP 获取)、插入(HTTP 发布)、更新(HTTP 放置)和删除(HTTP 删除)给定资源的方法。
我有两个用户角色“标准”和“管理员”。 “标准”用户只能调用 READ (HTTP get) “ADMIN”可以访问 INSERT、UPDATE 和 DELETE 方法。我怎样才能达到同样的效果?
应考虑哪种 oAuth2 授权流程?
您能否指出有关基于用户角色的 REST 资源授权的解决方案?
【问题讨论】:
标签: oauth-2.0