【发布时间】:2022-02-04 19:38:26
【问题描述】:
我想知道基于角色的授权在 FIWARE Keyrock 中是如何工作的。我测试了一个用户 A 在 Keyrock 中注册应用程序 appA 的场景。不在应用appA授权列表中的用户B可以为另一个应用(例如appB)请求一个token,并使用从appB获取的token成功访问appA。
执行的另一个测试是将用户 A 包含在 appA 的授权列表中,但其角色没有权限。同样,用户 A 可以使用来自另一个应用程序的凭据访问 appA。
如果真的有效,谁能解释我这是如何工作的?
【问题讨论】:
-
我建议你看看 GE 课程。在那里您将找到该配置的工作示例
-
谢谢。几个月前,我在 Keyrock 忽略了权限配置的确切部分,因为这不符合我的兴趣。现在,我对这个功能很感兴趣,我忘记了这个视频提供了这样的信息。
标签: authorization roles fiware role-base-authorization fiware-keyrock