【发布时间】:2019-04-02 11:29:08
【问题描述】:
我正在尝试根据 Orion 将要保存的实体类型设置权限。由于权限与“端点”相关联,因此我尝试将其设置为端点 /entities?type=Truck (例如)。问题是它告诉我(Keyrock 通过 PEP 响应)用户未在应用程序中获得授权。 我查看了数据库中的所有连接,在我看来,他已获得授权、具有他的角色、他的权限和他指定的组织,所有这些都在已创建的唯一应用程序中。
在本教程中,POST 请求会出现类似的情况,但这是因为在消息正文中发送了实体类型。在 GET 的情况下,我看不太清楚,因为它在 URL 中,但尝试这个没有奏效。
是否有可能不应该以这种方式完成?这种权限应该如何创建?
【问题讨论】:
-
您好 Cristina,策略定义目前不支持查询。我们正在努力支持他们,所以我希望它会尽快推出。
标签: fiware authzforce fiware-keyrock