跳至内容

授权

Auth

可用

通过 HTTP 回答“用户 X 能否执行 Y”。

Auth 通过 HTTP 回答一个问题:用户 X 是否可以执行 Y。它只处理授权。它不负责让任何人登录、存储密码、签发令牌或管理会话,并且依赖调用方确认用户是谁。其模型是用户、角色和权限:当且仅当用户的某个角色拥有某项权限时,该用户才拥有该权限。

适用对象。 需要基于角色的访问控制、且不希望维护自己的角色和权限表的服务。

状态
可用
所属部分
核心平台
产品网站
auth.rodmena.app
标签
访问控制角色和权限单一决策

功能

  • 一个问题

    整个 API 统一回答“用户 X 能否执行 Y”,对每项服务保持一致。

  • 用户、角色、权限

    角色的成员身份授予其权限,无需建模其他内容。

  • 仅授权

    密码、会话和令牌不在范围内,由 RODMENA ID 负责。

  • 易于采用

    一次调用、一个答案,响应结构固定,因此一项服务可以在一个下午内纳入集中访问控制。

文档和访问详情在产品网站上,auth.rodmena.app。如需试点、集成或采购相关问题,联系我们。