6.2. 创建基于范围的权限
基于范围的权限定义了由一个或多个范围组成的集合,以使用一个或多个授权策略集来保护。与基于资源的权限不同,您可以使用此权限类型为资源创建权限,以及与其关联的范围,在定义管理资源的权限以及可以对其执行的操作时提供更粒度。
要创建基于范围的新权限,请从 Create permissions 下拉菜单中选择 Create scope-based permissions。
添加范围权限
6.2.1. Configuration 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Name
描述权限的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求紧密相关的名称,以便您可以更轻松地识别它们。
描述
包含此权限详情的字符串。
资源
将范围限制为与所选资源关联的范围。如果没有选择任何范围,则所有范围都可用。
范围
定义用于保护的一个或多个范围的集合。
policy
定义与权限关联的一个或多个策略的集合。要关联策略,您可以选择现有策略,或者通过选择您要创建的策略类型来创建新策略。
决策策略