【问题标题】:Dynamic role creation of tenant in the Saas structureSaas结构中租户的动态角色创建
【发布时间】:2022-01-28 00:09:43
【问题描述】:

我们有编写 Rest API 的 Spring Boot 项目。我们开始积极使用 aws。我们正在转向 Saas 结构,我们希望每个客户都定义自己的策略。例如,我们有一个带有 /getUser 端点的 API。一些租户可以创建“xxx”角色。它可以请求 xx 角色的用户访问此端点。其他租户创建角色“yy”。它可能不希望具有此角色的用户访问“getUser”端点。是否存在租户可以定义角色并以端点样式动态管理这些角色的结构?有没有框架可以解决这个问题?我之前用过keyclock和spring security。我无法想出一个使用这些的简单解决方案

其实,我有一个要求。让我授权租户使用该应用程序。该用户可以定义角色。让我的 API 端点分组并创建一个角色。有没有这样的结构或者应该是什么?

【问题讨论】:

    标签: permissions roles multi-tenant saas


    【解决方案1】:

    您可以轻松构建租户特定角色的自定义实现。下表显示了租户特定角色的管理 我们对RoleName & TenantId 有唯一约束,以允许多个租户支持相似的角色名称

    下表显示了租户可以应用于角色的权限。

    注意: 这些数据用于说明,您可能拥有实体和针对该实体的权限,RolePermissions 表将具有标识符集合而不是权限名称。

    这种系统可以通过策略构建器进行扩展,以便租户可以围绕这些角色/权限构建策略来管理对应用程序功能/端点的访问。

    【讨论】:

      猜你喜欢
      • 2023-01-28
      • 2017-03-02
      • 2014-03-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多