5.3. 策略语法
policy.json 文件支持某些运算符,以便您可以控制这些设置的目标范围。例如,以下 keystone 设置包含只有 admin 用户可以创建用户的规则:
"identity:create_user": "rule:admin_required"
"identity:create_user": "rule:admin_required"
				: 字符左侧的部分描述了特权,右侧的部分则定义谁可以使用特权。您还可以使用右侧的 operator 来进一步控制范围:
			
- 
						
!- 没有用户(包括管理员)才能执行此操作。 - 
						
@and""- 任何用户可以执行此操作。 - 
						
not,and,or- 可以使用标准的操作符。 
例如,以下设置意味着没有用户创建新用户的权限:
"identity:create_user": "!"
"identity:create_user": "!"