【问题标题】:WSO2 API Manager authorisation based on HTTP verbs基于 HTTP 动词的 WSO2 API Manager 授权
【发布时间】:2012-12-22 21:07:29
【问题描述】:

我正在评估 WSO2 API Manager 以组织一些企业 API。

是否可以基于资源和 HTTP 动词的组合来授权用户?

说清楚,我需要这样的东西:

具有 Access_Token_1 的用户 1,可以 POST、PUT 和 DELETE 到资源 /myresource

具有 Access_Token_2 的 user2,只能对同一资源 /myresource 执行 GET

关于如何做到这一点的任何想法?

【问题讨论】:

    标签: api rest wso2 wso2-am httpverbs


    【解决方案1】:

    我们需要在 API Gateway 中有 Entitlement Mediator。

    http://wso2.org/library/articles/2011/08/finegrained-authorization-restful-services-xacml

    感谢和问候, -普拉巴斯

    【讨论】:

    • 谢谢Prabath,我试试看。
    猜你喜欢
    • 2015-04-05
    • 2015-08-17
    • 2021-04-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-06-26
    相关资源
    最近更新 更多