创建自定义角色
API7 企业版初始提供了一个锁定的 超级管理员 角色和策略,授予完全访问权限以进行初始设置。默认的 admin 账户永久绑定到此角色,用于紧急恢复。
通过角色与权限策略,你可以构建一个根据特定需求量身定制的细粒度权限系统。本教程将指导你在 API7 企业版中定义自定义角色的 过程,使你能够更精确地管理访问控制。
本教程演示了一个自定义角色,该角色对生产网关组具有只读(view-only)访问权限,对测试网关组具有完全访问权限(查看和编辑)。你将完成以下步骤:
- 参考角色与权限策略,创建两个权限策略:一个用于定义对生产网关组的只读权限,另一个用于定义对测试网关组的完全访问权限。
- 创建一个附加了上述两个权限策略的自定义角色
Development Team Member。
前置条件
- 安装 API7 企业版。
- 按照新增网关组中的步骤创建测试和生产网关组,并在每个网关组中至少添加一个网关实例。
- 按照发布你的第一个 API中的步骤在两个网关组中分别创建服务,以供验证。
- (可选)了解权限策略示例。