【发布时间】:2016-12-18 06:00:18
【问题描述】:
我有一个 web 应用程序,其中前端层有一个基于角度的 UI。它有公共页面和其他私有页面,可供登录用户访问,它也取决于登录用户的角色 我的基于服务器的应用程序是一个基于 java 的 rest 服务 api。
我如何使用 wso2 来处理用户身份验证和基于角色的作者。我还想根据用户的角色增加一层 api 安全性。
有人可以解释 wso2 中最好的架构吗? 如果我使用 wso2 api manager ,我如何处理用户的登录以及如何将 api 访问与登录用户的角色相关联?
提前致谢
【问题讨论】:
-
您是想根据角色来控制对页面的访问,还是想控制对页面中使用的api的访问?
-
我需要两者。在 UI 中,我必须限制访问。同样在 API 层,我需要 API 安全性。