授权
Auth
可用通过 HTTP 回答“用户 X 能否执行 Y”。
Auth 通过 HTTP 回答一个问题:用户 X 是否可以执行 Y。它只处理授权。它不负责让任何人登录、存储密码、签发令牌或管理会话,并且依赖调用方确认用户是谁。其模型是用户、角色和权限:当且仅当用户的某个角色拥有某项权限时,该用户才拥有该权限。
适用对象。 需要基于角色的访问控制、且不希望维护自己的角色和权限表的服务。
- 状态
- 可用
- 所属部分
- 核心平台
- 产品网站
- auth.rodmena.app
- 标签
- 访问控制角色和权限单一决策
功能
-
一个问题
整个 API 统一回答“用户 X 能否执行 Y”,对每项服务保持一致。
-
用户、角色、权限
角色的成员身份授予其权限,无需建模其他内容。
-
仅授权
密码、会话和令牌不在范围内,由 RODMENA ID 负责。
-
易于采用
一次调用、一个答案,响应结构固定,因此一项服务可以在一个下午内纳入集中访问控制。
文档和访问详情在产品网站上,auth.rodmena.app。如需试点、集成或采购相关问题,联系我们。