Orion订阅的安全性

时间:2016-01-05 17:40:47

标签: fiware-orion

(来自FIWARE AskBot here的原帖)

您好,在使用需要了解订阅UID的GET订阅时,我能够检索不同用户订阅的信息。它是按设计工作的吗?

1 个答案:

答案 0 :(得分:0)

是的,它按设计工作。

Orion不会在内部管理“用户”概念。但是,如果您可以将用户与tenant/serviceservice path相关联(并依赖管理此类概念的授权代理以实现用户权限),则可以实现类似的功能。特别是:

  • Orion假设属于同一租户/服务的所有订阅都与任何其他租户/服务隔离。

  • 从Orion 0.26.1开始,您可以在Fiware-ServicePath操作中使用GET /v2/subscriptions HTTP标头,以过滤与给定服务路径关联的订阅。