6.2. 创建基于范围的权限
基于范围的权限定义了一组一个或多个范围,以使用一组一个或多个授权策略来保护。与基于资源的权限不同,您可以使用此权限类型只为资源创建权限,也针对与它关联的范围创建权限,在定义管理资源的权限以及可以对其执行的操作时提供更粒度。
要创建基于范围的新权限,请从 Create permissions 下拉菜单中选择 Create scope-based 权限。
添加范围权限
6.2.1. Configuration 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Name
描述权限的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求密切相关的名称,以便您可以更轻松地识别它们。
描述
包含此权限详情的字符串。
资源
将范围限制为与所选资源关联的范围。如果选择 none,则所有范围都可用。
范围
定义要保护的一个或多个范围的集合。
policy
定义一组与权限关联的一个或多个策略。要关联策略,您可以通过选择您要创建的策略类型来选择现有策略或创建新策略。
决策策略