Vai al contenuto

Autorizzazione

Auth

Disponibile

Risponde a “l'utente X può fare Y” tramite HTTP.

Auth risponde a una domanda su HTTP: può l'utente X fare Y. Gestisce solo l'autorizzazione. Non effettua l'accesso di nessuno, non memorizza password, non emette token e non gestisce sessioni, e si affida al chiamante per sapere chi è l'utente. Il modello è utenti, ruoli e permessi: un utente possiede un permesso esattamente quando uno dei suoi ruoli lo possiede.

A chi è destinato. Servizi che necessitano di un controllo degli accessi basato sui ruoli e non vogliono mantenere proprie tabelle di ruoli e autorizzazioni.

Stato
Disponibile
Sito del prodotto
auth.rodmena.app
Tag
Controllo degli accessiRuoli e autorizzazioniUna decisione

Cosa fa

  • Una domanda

    L'intera API risponde a “può l'utente X fare Y”, in modo coerente per ogni servizio.

  • Utenti, ruoli, permessi

    L'appartenenza a un ruolo concede i relativi permessi, senza altro da modellare.

  • Solo autorizzazione

    Password, sessioni e token sono fuori ambito e appartengono a RODMENA ID.

  • Adozione rapida

    Una chiamata, una risposta e una struttura di risposta fissa, così un servizio può essere portato sotto il controllo di accesso centralizzato in un pomeriggio.

La documentazione e i dettagli di accesso sono sul sito del prodotto, auth.rodmena.app. Per un pilot, un'integrazione o domande sull'approvvigionamento, contattateci.