【发布时间】:2014-09-10 09:19:33
【问题描述】:
我知道我可以use WSO2 Entitlement mediator plus XACML 施加这样的访问控制:
-
admin_user可以调用UpdateQuote和GetQuote -
normal_user只能调用GetQuote
我需要知道在调用服务之前了解访问级别的正确方法。考虑到我设计了一个用户界面,我想为普通用户隐藏或禁用“更新报价”按钮。
谢谢
【问题讨论】:
-
也许您可以在调用实际服务之前了解用户角色?这还不够吗?
-
@user8658912 确实如此,但这是否需要 ui 层来跟踪允许哪些角色调用哪些服务?我在想办法让 wso2 做到这一点。
-
这不是 WSO2 支持的功能。为此,您需要使用反向查询 - Axiomatics 支持该功能。
标签: wso2 wso2esb wso2is access-control xacml