3.3.3. 策略语法
policy.json 文件支持某些 operator,以便您可以控制这些设置的目标范围。例如,以下 keystone 设置中包含只有 admin 用户可以创建用户的规则:
"identity:create_user": "rule:admin_required"
"identity:create_user": "rule:admin_required"
:
字符左侧的 部分描述了特权,右侧部分定义谁可以使用特权。您还可以在右侧使用 Operator 来进一步控制范围:
-
!
- 没有用户(包括管理员)可以执行此操作。 -
@
和""
- 任何用户都可以执行此操作。 -
不是
、
- 标准 operator 功能可用。和
例如,以下设置表示没有用户创建新用户的权限:
"identity:create_user": "!"
"identity:create_user": "!"