首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在生成OAuth令牌时是否可以使用作用域参数来限制Azure API管理中某个操作级别的访问

在生成OAuth令牌时是否可以使用作用域参数来限制Azure API管理中某个操作级别的访问
EN

Stack Overflow用户
提问于 2018-12-26 18:05:48
回答 1查看 92关注 0票数 0

我已经创建了一个API Gateway,它有一个名为'Test Api‘的API。已为该接口创建AD,并授予3个用户访问测试API的权限。测试API有GET请求、POST请求和DELETE请求。我想创建3个用户,分别是user1、user2和user3。用户应具有访问所有操作的权限,user2仅用于get操作,用户3应仅具有delete操作的访问权限,不应同时具有GET和POST的访问权限。如何限制用户访问API中的操作。提前谢谢。

EN

回答 1

Stack Overflow用户

发布于 2019-01-04 16:11:27

这应该可以在operation级别使用validate-jwt策略来实现。下面是一个关于如何使用Validate JWT策略根据令牌声明对操作进行预授权的demo

有关更多详细信息,请参阅此article

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53930473

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档