创建自定义角色
API7 企业版默认配置了一个锁定的、内置的 超级管理员
角色和策略,以提供初始设置的完全访问权限。默认的 admin
账户永久绑定到此角色,以便在紧急情况下进行恢复。
通过自定义角色,你可以创建一个适合你特定需求的精细权限系统。本教程将指导你在 API7 企业版中定义自定义角色的过程,让你能够更精确地管理访问控制。
本教程展示了一个具有生产网关组只读访问权限和测试网关组完全访问权限(查看和编辑)的自定义角色。你将完成以下步骤:
- 创建两个权限策略,一个用于定义生产网关组的只读权限,另一个用于定义测试网关组的完全访问权限。
- 创建一个名为
开发团队成员
的自定义角色,并将其关联到上述两个权限策略。
前提条件
- 安装 API7 企业版。
- 有两个网关组用于测试和生产环境,每个组中至少有一个网关实例。
- 在两个网关组中发布一个服务,用于验证。