Aller au contenu

Autorisation

Auth

Disponible

Répond à « l'utilisateur X peut-il faire Y » via HTTP.

Auth répond à une seule question via HTTP : l'utilisateur X peut-il faire Y. Il gère uniquement l'autorisation. Il ne connecte personne, ne stocke pas de mots de passe, n'émet pas de jetons et ne gère pas de sessions, et il compte sur l'appelant pour savoir qui est l'utilisateur. Le modèle repose sur les utilisateurs, les rôles et les permissions : un utilisateur détient une permission exactement lorsqu'un de ses rôles la détient.

À qui il est destiné. Services qui ont besoin d'un contrôle d'accès basé sur les rôles et qui ne souhaitent pas maintenir leurs propres tables de rôles et de permissions.

Statut
Disponible
Site produit
auth.rodmena.app
Étiquettes
Contrôle d'accèsRôles et permissionsUne décision

Ce que cela fait

  • Une question

    L'ensemble de l'API répond à la question « l'utilisateur X peut-il faire Y », de manière cohérente pour chaque service.

  • Utilisateurs, rôles, permissions

    L'appartenance à un rôle confère ses permissions, sans rien d'autre à modéliser.

  • Autorisation uniquement

    Les mots de passe, les sessions et les jetons sont hors périmètre et relèvent de RODMENA ID.

  • Adoption rapide

    Un appel, une réponse, et une structure de réponse figée, de sorte qu'un service peut être placé sous contrôle d'accès centralisé en un après-midi.

La documentation et les détails d'accès se trouvent sur le site du produit, auth.rodmena.app. Pour un pilote, une intégration ou des questions d'achat, contactez-nous.