【发布时间】:2022-01-26 15:45:09
【问题描述】:
我想使用 Keycloak 的授权系统创建基于角色的访问控制系统。
我在微服务架构中使用 OAuth 2.0 并面临以下问题:我有具有唯一 ID 的记录(它们植根于其他实体),我想要实现的是只有某些用户或一组用户可以看到(修改)具有这些 ID 的条目。 而且我希望能够将用户(或组)显式绑定到这些 ID(例如,可以在 JWT 中接收它们)。
如何使用 Keycloak 解决此问题以及执行此操作的最佳做法? 也许我误解了什么,这个问题可以用另一种方式解决?
提前致谢!
【问题讨论】:
标签: permissions authorization keycloak scopes policies