6.2. 创建基于范围的权限
基于范围的权限定义了一组或多个范围来保护使用一个或多个授权策略。与基于资源的权限不同,您可以使用此权限类型只为资源创建权限,也针对与资源关联的范围,在定义资源的权限以及可在其上执行的操作时提供更多粒度。
要创建基于范围的新权限,请在权限列表右上角的项列表中选择 基于 Scope。
添加范围权限
6.2.1. Configuration
Name
描述该权限的人类可读和唯一字符串。最佳实践是使用与您的业务和安全要求密切相关的名称,以便您可以更轻松地识别它们。
描述
包含此权限详情的字符串。
资源
将范围限制为与所选资源关联的范围。如果没有选择,则所有范围都可用。
范围
定义一个或多个要保护的范围。
应用策略
定义与权限关联的一个或多个策略的集合。要关联策略,您可以选择现有策略或通过选择您要创建的策略类型来创建新策略。
决策策略