Autorisierung
Auth
VerfügbarBeantwortet „Darf Benutzer X Y tun?“ über HTTP.
Auth beantwortet über HTTP eine einzige Frage: Darf Benutzer X Y tun? Es übernimmt ausschließlich die Autorisierung. Es meldet niemanden an, speichert keine Passwörter, gibt keine Tokens aus und verwaltet keine Sitzungen; es verlässt sich darauf, dass der Aufrufer weiß, wer der Benutzer ist. Das Modell besteht aus Benutzern, Rollen und Berechtigungen: Ein Benutzer besitzt eine Berechtigung genau dann, wenn eine seiner Rollen sie besitzt.
Für wen es gedacht ist. Dienste, die rollenbasierte Zugriffskontrolle benötigen und keine eigenen Rollen- und Berechtigungstabellen pflegen möchten.
- Status
- Verfügbar
- Teil von
- Kernplattform
- Produktseite
- auth.rodmena.app
- Tags
- ZugriffskontrolleRollen und BerechtigungenEine Entscheidung
Was es leistet
-
Eine Frage
Die gesamte API beantwortet „Darf Benutzer X Y tun?“ – einheitlich für jeden Dienst.
-
Benutzer, Rollen, Berechtigungen
Die Mitgliedschaft in einer Rolle gewährt deren Berechtigungen, ohne dass etwas anderes modelliert werden muss.
-
Nur Autorisierung
Passwörter, Sitzungen und Tokens liegen außerhalb des Funktionsumfangs und sind Aufgabe von RODMENA ID.
-
Schnell einsatzbereit
Ein Aufruf, eine Antwort und eine feste Antwortstruktur, sodass ein Dienst an einem Nachmittag unter zentrale Zugriffskontrolle gestellt werden kann.
Dokumentation und Zugangsdetails finden Sie auf der Produktseite auth.rodmena.app. Für ein Pilotprojekt, eine Integration oder Fragen zur Beschaffung kontaktieren Sie uns.