【发布时间】:2012-12-22 21:07:29
【问题描述】:
我正在评估 WSO2 API Manager 以组织一些企业 API。
是否可以基于资源和 HTTP 动词的组合来授权用户?
说清楚,我需要这样的东西:
具有 Access_Token_1 的用户 1,可以 POST、PUT 和 DELETE 到资源 /myresource
而
具有 Access_Token_2 的 user2,只能对同一资源 /myresource 执行 GET
关于如何做到这一点的任何想法?
【问题讨论】:
标签: api rest wso2 wso2-am httpverbs