角色与权限策略
在本文档中,你将了解角色(Roles)和权限策略(Permission Policies)的概念,这是 API7 企业版中一项高级且独有的功能。
概览
角色(Roles):定义具有特定访问级别的用户组。你可以创建自定义角色,对具有相似权限需求的用户进行分类。一个角色可以关联多个权限策略。
权限策略(Permission Policies):它们充当蓝图,概述了对 API7 企业版中特定资源(如网关组、已发布的服务)允许执行的操作(权限)。单个权限策略可以共享并应用于多个角色,或直接作为权限边界(permission boundary)应用于用户。
使用权限策略有两种方法:
- 通过将权限策略与角色相关联,你可以有效地将适当的访问级别分配给不同的用户组。这简化了访问控制管理,并确保用户仅具有执行其任务所需的权限。
- 将权限策略作为边界应用于特定用户,将定义该用户允许的最大权限,作为防止过度权限提升的保护措施。
通常,用户的有效权限是由分配的角色和权限边界的交集决定的。