認可
Auth
利用可能「ユーザーXはYを実行できるか」にHTTP経由で回答します。
AuthはHTTP上で1つの問いに答えます。ユーザーXがYを実行できるかどうかです。認可のみを処理します。誰かをサインインさせたり、パスワードを保存したり、トークンを発行したり、セッションを管理したりすることはなく、ユーザーが誰であるかを呼び出し側が把握していることに依存します。モデルはユーザー、ロール、権限です。ユーザーは、自分のロールのいずれかが権限を持つ場合にのみ、その権限を持ちます。
対象となるお客様。 ロールベースのアクセス制御を必要とし、独自のロールと権限のテーブルを維持したくないサービス。
- ステータス
- 利用可能
- 所属
- コアプラットフォーム
- 製品サイト
- auth.rodmena.app
- タグ
- アクセス制御ロールと権限1つの判断
できること
-
1つの質問
API全体が「ユーザーXはYを実行できるか」に答え、すべてのサービスで一貫しています。
-
ユーザー、ロール、権限
ロールのメンバーシップがその権限を付与し、他にモデル化するものはありません。
-
認可のみ
パスワード、セッション、トークンは対象外で、RODMENA IDが担います。
-
導入が迅速
呼び出しは1回、答えは1つ、応答形式は固定されているため、サービスを半日で一元的なアクセス制御の下に置けます。
ドキュメントとアクセスの詳細は製品サイト、auth.rodmena.appにあります。パイロット、統合、調達に関するご質問は、お問い合わせください。