0
在我們的系統中,我們正在使用UAA進行用戶驗證。還需要對資源進行訪問控制。資源被定義爲由用戶創建的運行時實體。對資源的訪問取決於他屬於哪個組。爲了實現這一點,我想在UAA中創建自定義組和角色,並將權限附加到組和角色。是否有規定在UAA中添加自定義組和角色?如果不是如何做到的?Cloudfoundry中的組和角色UAA
在我們的系統中,我們正在使用UAA進行用戶驗證。還需要對資源進行訪問控制。資源被定義爲由用戶創建的運行時實體。對資源的訪問取決於他屬於哪個組。爲了實現這一點,我想在UAA中創建自定義組和角色,並將權限附加到組和角色。是否有規定在UAA中添加自定義組和角色?如果不是如何做到的?Cloudfoundry中的組和角色UAA
您可以隨時使用Rest API或命令添加自定義組。 以下是命令行示例。
- 獲得所述令牌用於管理客戶機 uaac token client get admin -s adminsecret
- 創建的組 uaac group add custom.group
- 添加用戶到組 uaac member add custom.group user1
用戶1令牌將開始顯示自定義。組在其範圍列表中。 您當然也需要在您請求令牌的客戶端範圍內添加custom.group條目。如果客戶端的範圍列表中沒有它,則返回的user1標記也不會在其範圍中顯示custom.group。