【发布时间】:2018-12-12 17:30:54
【问题描述】:
是否有一种有效的方法可以通过将用户的有效库存角色与托管对象列表进行比较来检查用户是否有权访问托管对象?还是我必须通过 API 调用检查每个托管对象?
问候 斯蒂芬
【问题讨论】:
标签: cumulocity
是否有一种有效的方法可以通过将用户的有效库存角色与托管对象列表进行比较来检查用户是否有权访问托管对象?还是我必须通过 API 调用检查每个托管对象?
问候 斯蒂芬
【问题讨论】:
标签: cumulocity
有一个 API 可以为您提供用户的库存角色
/user/{{tenant}}/users/{{username}}/roles/inventory
但请记住,响应中列出的 ID 是用户有权访问的组,而不是设备的完整列表。您仍然需要检查组中的设备以及可能在层次结构中运行的设备。
另一种方法是使用用户的凭据查询所有设备。这当然要求你可以在用户的上下文中进行查询。
【讨论】: