关于REST应用程序ACL

时间:2013-07-28 19:41:02

标签: rest authorization acl

我正在尝试查看控制REST URI的ACL的方法。

我正在寻找的是

  • 定义用户
  • 定义角色
  • 定义组织(用户拥有组织)

现在,我想在平台API中为授权用户动态限制/允许访问资源(REST URI)。

我知道有些商业产品有这样的功能。我正在寻找一个(Apache / MIT / BSD / LGPL)许可的开源产品来做到这一点。

我看过Apache Syncope。除了控制对RESt URI的访问的要求外,我做了我需要的工作。它仅将LDAP和DB连接视为resoureces,而不是REST URI。

需要找出一个能为我做这一切的解决方案或工具。

0 个答案:

没有答案