WSO2正在使用角色

WSO2is using roles

我使用 WSO2 身份服务器,我无法在文档中理解角色如何对我的应用程序(服务提供商)起作用,我理解角色对更改 wso2 平台有效,但我不知道这有什么帮助我获取我的应用程序的角色和权限。

例如,我需要它创建一个名为 writer 的角色和另一个角色 supervisor,角色编写者可以编辑和创建新文档,但 supervisor 只能读取文档和标记以供编辑编辑。

当我在 wso2 中创建这个角色时,我必须标记权限只能看到 wso2 管理的权限。

您在WSO2管理控制台中看到的权限仅用于设置WSO2身份服务器功能的权限级别。

如果您的应用端需要根据用户角色实现任何权限级别,需要您自行处理。

您可以根据您使用的身份验证协议,通过 SAML 响应、ID 令牌等从 WSO2 身份服务器检索经过身份验证的用户对您的应用程序的可用角色。

之后,您将必须根据您的要求在您的应用程序端实施权限级别。