[認證授權] 6.Permission Based Access Control

在前面5篇博客中介紹了OAuth2和OIDC(OpenId Connect),其作用是授權和認證。那麼當我們得到OAuth2的Access Token或者OIDC的Id Token之後,我們的資源服務如何來驗證這些token是否有權限來執行對資源的某一項操作呢?比如我有一個API,/books,它具有如下5個操作: POST /books 添加一本書 GET /books/{id} 獲取一本書 P
相關文章
相關標籤/搜索