【发布时间】:2023-01-09 15:08:27
【问题描述】:
我们在 Java Spring Boot 中有一个多租户(由多个组织使用)应用程序。我们必须以这样的方式实施身份验证和授权;
- 组织中可以有多个用户,一个用户也可以是多个组织的一部分。
- 用户一次只能查看一个组织的数据,但他可以简单地在组织之间切换。
- 在一个组织中,可以有多个团队。
- 用户可以对每个团队拥有不同级别的访问/权限。就像用户 A 是团队 1 的经理,同时他可以是团队 2 的成员等。
我们计划为 IAM 使用 keycloak。所以问题是,要么可以在 keycloak 中实现这种类型的访问管理,要么我们必须在代码中在数据库级别管理这些权限?对于多租户,每个租户都有一个单独的领域会很好,还是我们应该选择单一领域和多个组?
寻求专家意见。
【问题讨论】:
标签: java oauth authorization keycloak