Autorizzazione
Auth
DisponibileRisponde a “l'utente X può fare Y” tramite HTTP.
Auth risponde a una domanda su HTTP: può l'utente X fare Y. Gestisce solo l'autorizzazione. Non effettua l'accesso di nessuno, non memorizza password, non emette token e non gestisce sessioni, e si affida al chiamante per sapere chi è l'utente. Il modello è utenti, ruoli e permessi: un utente possiede un permesso esattamente quando uno dei suoi ruoli lo possiede.
A chi è destinato. Servizi che necessitano di un controllo degli accessi basato sui ruoli e non vogliono mantenere proprie tabelle di ruoli e autorizzazioni.
- Stato
- Disponibile
- Parte di
- Piattaforma core
- Sito del prodotto
- auth.rodmena.app
- Tag
- Controllo degli accessiRuoli e autorizzazioniUna decisione
Cosa fa
-
Una domanda
L'intera API risponde a “può l'utente X fare Y”, in modo coerente per ogni servizio.
-
Utenti, ruoli, permessi
L'appartenenza a un ruolo concede i relativi permessi, senza altro da modellare.
-
Solo autorizzazione
Password, sessioni e token sono fuori ambito e appartengono a RODMENA ID.
-
Adozione rapida
Una chiamata, una risposta e una struttura di risposta fissa, così un servizio può essere portato sotto il controllo di accesso centralizzato in un pomeriggio.
La documentazione e i dettagli di accesso sono sul sito del prodotto, auth.rodmena.app. Per un pilot, un'integrazione o domande sull'approvvigionamento, contattateci.