Autorisation
Auth
DisponibleRépond à « l'utilisateur X peut-il faire Y » via HTTP.
Auth répond à une seule question via HTTP : l'utilisateur X peut-il faire Y. Il gère uniquement l'autorisation. Il ne connecte personne, ne stocke pas de mots de passe, n'émet pas de jetons et ne gère pas de sessions, et il compte sur l'appelant pour savoir qui est l'utilisateur. Le modèle repose sur les utilisateurs, les rôles et les permissions : un utilisateur détient une permission exactement lorsqu'un de ses rôles la détient.
À qui il est destiné. Services qui ont besoin d'un contrôle d'accès basé sur les rôles et qui ne souhaitent pas maintenir leurs propres tables de rôles et de permissions.
- Statut
- Disponible
- Partie de
- Plateforme centrale
- Site produit
- auth.rodmena.app
- Étiquettes
- Contrôle d'accèsRôles et permissionsUne décision
Ce que cela fait
-
Une question
L'ensemble de l'API répond à la question « l'utilisateur X peut-il faire Y », de manière cohérente pour chaque service.
-
Utilisateurs, rôles, permissions
L'appartenance à un rôle confère ses permissions, sans rien d'autre à modéliser.
-
Autorisation uniquement
Les mots de passe, les sessions et les jetons sont hors périmètre et relèvent de RODMENA ID.
-
Adoption rapide
Un appel, une réponse, et une structure de réponse figée, de sorte qu'un service peut être placé sous contrôle d'accès centralisé en un après-midi.
La documentation et les détails d'accès se trouvent sur le site du produit, auth.rodmena.app. Pour un pilote, une intégration ou des questions d'achat, contactez-nous.