6.2. 创建基于范围的权限
基于范围的权限定义了一个或多个范围的集合,以便使用一组一个或多个授权策略进行保护。与基于资源的权限不同,您可以使用此权限类型为资源创建权限,还可以为与其关联的范围创建权限,从而在定义管理资源的权限以及可对其执行操作时提供更多粒度。
要创建新基于范围的权限,请从 Create permissions 下拉菜单中选择 Create range-based permissions。
添加范围权限
6.2.1. Configuration 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Name
描述该权限的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求紧密相关的名称,以便您可以更轻松地识别它们。
描述
包含此权限详情的字符串。
资源
将范围限制为与所选资源关联的范围。如果没有选择任何,则所有范围都可用。
范围
定义一组用于保护的一个或多个范围。
策略
定义与权限关联的一个或多个策略集合。要关联策略,您可以选择现有策略,或通过选择您要创建的策略类型来创建新策略。
决策策略