【问题标题】:How does roles work in Keyrock?Keyrock 中的角色是如何工作的?
【发布时间】:2022-02-04 19:38:26
【问题描述】:

我想知道基于角色的授权在 FIWARE Keyrock 中是如何工作的。我测试了一个用户 A 在 Keyrock 中注册应用程序 appA 的场景。不在应用appA授权列表中的用户B可以为另一个应用(例如appB)请求一个token,并使用从appB获取的token成功访问appA。

执行的另一个测试是将用户 A 包含在 appA 的授权列表中,但其角色没有权限。同样,用户 A 可以使用来自另一个应用程序的凭据访问 appA。

如果真的有效,谁能解释我这是如何工作的?

【问题讨论】:

  • 我建议你看看 GE 课程。在那里您将找到该配置的工作示例
  • 谢谢。几个月前,我在 Keyrock 忽略了权限配置的确切部分,因为这不符合我的兴趣。现在,我对这个功能很感兴趣,我忘记了这个视频提供了这样的信息。

标签: authorization roles fiware role-base-authorization fiware-keyrock


【解决方案1】:

正如@Álvaro 在 cmets 中所说,我们可以在this video 看到此配置的示例。

当我之前看到这个视频时,我忽略了 Keyrock 权限配置的确切部分,因为这不是我的兴趣所在。现在,我对这个功能很感兴趣,我忘记了这个视频提供了这样的信息。

此外,我在下面列出了我必须做的事情:

安装 AZF:

配置 Wilma PEP(config.js 文件):

config.azf = {
        enabled: true,
        protocol: 'http',
        host: '10.30.0.21', //this is your authzforce ip
        port: 8080, //6019,
        custom_policy: undefined // use undefined to default policy checks (HTTP verb + path).
};

配置Keyrock(local_settings.py文件,位于/horizon/openstack_dashboard/local/local_settings.py

ACCESS_CONTROL_URL = 'http://10.30.0.21:8080'
ACCESS_CONTROL_MAGIC_KEY = None # If you have problems, put something instead of None. Currently there is a reported bug related to this.

记得重启服务。为了让事情正常进行,您需要为要保护/访问的应用程序的正确端点创建特定权限。创建后,Wilma PEP 代理将咨询 AZF。

我希望它对某人有所帮助。

【讨论】:

    猜你喜欢
    • 2020-01-17
    • 1970-01-01
    • 2013-04-01
    • 1970-01-01
    • 2011-03-03
    • 1970-01-01
    • 2011-10-30
    • 2012-02-04
    • 1970-01-01
    相关资源
    最近更新 更多