2013-01-24 173 views

回答

1

在WSO2 API Manager中,通过重新使用基于WSO2 Carbon的基于角色的授权模型来实现对API可见性的控制。但是,您仍然可以通过将特定用户分配给特定角色并在APIManager中定义该角色来限制API可见性,从而限制特定用户组的API可见性。我可以知道偏好使用用户角度控制API可见性的原因是什么相当现在的角色方式?

感谢;

/Lalaji

+0

非常感谢Lalaji的回复。我们的目标是在互联网规模项目中使用API​​ Manager,而不是在组织内部。因此,我们需要独立于他们的角色来跟踪和管理用户。 – user2007414

+0

API可见性看起来像默默无闻的安全性(角色并不真正限制用户编辑受限制的API)。有一种方法即使在不可见的情况下如何获得API的访问权:( – gusto2