2
保護資源的Keycloak與像的政策:
if (resource.status == 'draft') $evaluation.grant();
else $evaluation.deny();
通過其官方documents和mailing list responses,似乎去基於屬性的訪問控制是可能的,但是,我找不到一種方法來實現它的工作。
我已經試過
- 使用Authorization Services:我無法揣摩出,我怎樣才能從資源實例注入屬性。
- 使用Authorization Context:我希望獲得與資源和範圍相關的策略,以便我可以評估他們的自我。
到目前爲止,我已經設法得到兩種方法都沒有。說實話,我已經被授權服務中使用的術語所淹沒。
問題 如何在定義keycloak中的策略時使用資源實例的屬性?
嗨,dubes我很好奇,如果你有通過不同的渠道得到答案,或想出如何在keycloak解決這個問題? – avk