创建自定义角色
API7 企业版初始提供了一个锁定的 超级管理员 角色和策略,授予完全访问权限以进行初始设置。默认的 admin 账户永久绑定到此角色,用于紧急恢 复。
通过自定义角色,你可以构建一个根据特定需求量身定制的细粒度权限系统。本教程将指导你在 API7 企业版中定义自定义角色的过程,使你能够更精确地管理访问控制。
本教程演示了一个自定义角色,该角色对生产网关组具有只读(view-only)访问权限,对测试网关组具有完全访问权限(查看和编辑)。你将完成以下步骤:
- 创建两个权限策略,一个用于定义对生产网关组的只读权限,另一个用于定义对测试网关组的完全访问权限。
- 创建一个附加了上述两个权限策略的自定义角色
Development Team Member。
前提条件
- 安装 API7 企业版。
- 拥有两个网关组用于测试和生产环境,且每个组中至少有一个网关实例。
- 两个网关组中都拥有一个服务以供验证。
- (可选)了解权限策略示例。