1.2.5. 策略


策略定义了必须满足授予对象访问权限的条件。与权限不同,您没有指定受保护的对象,而是对给定对象(如资源、范围或两者)满足的条件。策略与可用于保护资源的不同访问控制机制(ACM)密切相关。使用策略,您可以为属性的访问控制(ABAC)、基于角色的访问控制(RBAC)、基于上下文的访问控制或其中的任何组合实施策略。

红帽 Keycloak 的构建利用策略的概念以及如何通过提供聚合策略的概念来定义它们,您可以在其中构建"策略策略",并仍然控制评估的行为。对于可以访问给定资源的所有条件,而不是编写一个大型策略,红帽构建的 Keycloak 授权服务中的策略实施遵循划分和拥塞技术。也就是说,您可以创建单独的策略,然后将它们与不同的权限重复使用,并通过组合单个策略来构建更复杂的策略。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部