Zum Inhalt springen

Autorisierung

Auth

Verfügbar

Beantwortet „Darf Benutzer X Y tun?“ über HTTP.

Auth beantwortet über HTTP eine einzige Frage: Darf Benutzer X Y tun? Es übernimmt ausschließlich die Autorisierung. Es meldet niemanden an, speichert keine Passwörter, gibt keine Tokens aus und verwaltet keine Sitzungen; es verlässt sich darauf, dass der Aufrufer weiß, wer der Benutzer ist. Das Modell besteht aus Benutzern, Rollen und Berechtigungen: Ein Benutzer besitzt eine Berechtigung genau dann, wenn eine seiner Rollen sie besitzt.

Für wen es gedacht ist. Dienste, die rollenbasierte Zugriffskontrolle benötigen und keine eigenen Rollen- und Berechtigungstabellen pflegen möchten.

Status
Verfügbar
Teil von
Kernplattform
Produktseite
auth.rodmena.app
Tags
ZugriffskontrolleRollen und BerechtigungenEine Entscheidung

Was es leistet

  • Eine Frage

    Die gesamte API beantwortet „Darf Benutzer X Y tun?“ – einheitlich für jeden Dienst.

  • Benutzer, Rollen, Berechtigungen

    Die Mitgliedschaft in einer Rolle gewährt deren Berechtigungen, ohne dass etwas anderes modelliert werden muss.

  • Nur Autorisierung

    Passwörter, Sitzungen und Tokens liegen außerhalb des Funktionsumfangs und sind Aufgabe von RODMENA ID.

  • Schnell einsatzbereit

    Ein Aufruf, eine Antwort und eine feste Antwortstruktur, sodass ein Dienst an einem Nachmittag unter zentrale Zugriffskontrolle gestellt werden kann.

Dokumentation und Zugangsdetails finden Sie auf der Produktseite auth.rodmena.app. Für ein Pilotprojekt, eine Integration oder Fragen zur Beschaffung kontaktieren Sie uns.