核心概念角色与权限策略版本:3.2.16.7本页总览角色与权限策略本文档将介绍 API7 企业版中的高级功能:角色和权限策略的概念。 概述 角色:定义具有特定访问级别的用户组。你可以创建自定义角色,对具有相似权限需求的用户进行分类。一个角色可以与多个权限策略相关联。 权限策略:它们可以被视为一种蓝图,用来概括 API7 企业版中特定资源(例如,网关组、已发布的服务)的允许操作(权限)。单个权限策略可以被多个角色同时关联,也可以被直接用作某些用户的权限边界,从而防止用户越权。 角色和权限策略工作原理