【发布时间】:2022-02-20 05:40:34
【问题描述】:
为了表示角色 X 可以对资源 Z 执行 Y 的事实,我创建了一个名为“role-Y:Z”的角色。 问题是,这里的“资源”数量不断增加,角色也在增加。
对于我创建的每个资源,我最终都会创建 4 个角色。
问题是,对于我的用例来说,RBAC 的粒度太粗了。
我是否以错误的方式实施 RBAC?知道如何避免这种角色爆炸吗?也许我根本不应该使用 RBAC?
【问题讨论】:
标签: architecture authorization access-control rbac