【发布时间】:2022-01-28 00:09:43
【问题描述】:
我们有编写 Rest API 的 Spring Boot 项目。我们开始积极使用 aws。我们正在转向 Saas 结构,我们希望每个客户都定义自己的策略。例如,我们有一个带有 /getUser 端点的 API。一些租户可以创建“xxx”角色。它可以请求 xx 角色的用户访问此端点。其他租户创建角色“yy”。它可能不希望具有此角色的用户访问“getUser”端点。是否存在租户可以定义角色并以端点样式动态管理这些角色的结构?有没有框架可以解决这个问题?我之前用过keyclock和spring security。我无法想出一个使用这些的简单解决方案
其实,我有一个要求。让我授权租户使用该应用程序。该用户可以定义角色。让我的 API 端点分组并创建一个角色。有没有这样的结构或者应该是什么?
【问题讨论】:
标签: permissions roles multi-tenant saas