【问题标题】:How to restrict Forge App to read-only access?如何将 Forge App 限制为只读访问?
【发布时间】:2020-09-30 01:46:03
【问题描述】:

我们创建了一个 Forge 应用程序来访问我们在 BIM 360 上的文件,目的是读取数据或下载文件。 有没有办法将应用程序的权限限制为只读在身份验证 Post 请求中设置的任何数据范围? 我们还没有在以下文档中找到答案:

https://forge.autodesk.com/en/docs/bim360/v1/tutorials/getting-started/manage-access-to-docs/
https://forge.autodesk.com/blog/api-key-security-considerations 谢谢

还注册为支持案例 16567046,将我们重定向到此论坛。

【问题讨论】:

    标签: autodesk-forge


    【解决方案1】:

    如果您希望您的所有用户仅在此 Forge 应用程序中读取您的 BIM360 文件的范围。当前的解决方案是为您的 BIM360 用户提供只读 access_token,您可以通过提供“data:read”来实现 获得授权时的范围(https://forge.autodesk.com/en/docs/oauth/v2/reference/http/authorize-GET/),并且使用此令牌范围,您的BIM360用户只能读取他的数据。

    希望它有所帮助,如果这没有按您的预期工作,请告诉我们。

    【讨论】:

    • 该应用程序并非旨在供用户使用,而是用于与其他系统进行数据交换。它不需要写访问权限,因为该应用程序仅从 BIM 360 读取文件。因此,出于安全原因,我们希望尽可能将应用程序的权限限制为只读。
    • 类似,你可以使用“data:read” only 范围,同时通过forge.autodesk.com/en/docs/oauth/v2/reference/http/… 获取你的 2 legged token,这将为你提供对数据的只读访问权限。
    猜你喜欢
    • 2018-03-11
    • 1970-01-01
    • 1970-01-01
    • 2011-08-22
    • 1970-01-01
    • 2016-10-15
    • 1970-01-01
    • 2013-01-15
    • 2012-05-29
    相关资源
    最近更新 更多