微服務API級權限的技術架構

轉自:https://mp.weixin.qq.com/s/EF5KQc5ZleDCYUx7jkEM-g 背景:權限是根據系統設置的安全規則或者安全策略,用戶可以訪問而且只能訪問自己被授權的資源。在實際的生產系統中,用戶數量十分龐大,權限的劃分需要結合具體的業務場景,一旦把控不住力度,工作十分繁重,如何解決這個問題? 例如,對於一個文件系統的權限來說,用戶A和B只具有查看和拷貝該文件系統下某些文件
相關文章
相關標籤/搜索