OneApi 访问安全控制

在配置好安全验证之后,还需要配置请求者有权限访问哪些接口,就和用户系统需要配置用户权限一样。通过设置项oneapi.access.permit进行设置。

访问安全控制同时适用于基于登录用户的访问控制,与 Token 不同,在控制规则的等号=右侧,可以设置用户的角色或者用户名,角色以@开头。即以@开头的是角色,否则是用户名。

上例中/api/*=sam,@teacher表示把用户sam和角色@teacher可以访问/api/目录下的所有接口。


参考链接


微信公众号
码农老吴  |  星源工作室  |  开发月志  |  问题反馈
联系我们:wu@qross.io     手机/微信:18618171102
京 ICP 备 20027445 号
$(h1)!