搜索

15.16. 限制范围

download PDF

默认情况下,新客户端应用程序具有无限 角色范围映射。该客户端的每个访问令牌都包含用户具有的所有权限。如果攻击者破坏客户端并获取客户端的访问令牌,则用户可访问的每个系统都会受到破坏。

使用每个客户端的 Scope 菜单 限制访问令牌的角色。另外,您可以在 Client Scope 级别上设置角色范围映射,并使用 Client Scope 菜单将 Client Scopes 分配给客户端。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.