Keycloak:仅允许访问特定于用户的资源列表

时间:2019-04-03 17:05:03

标签: keycloak oidc

请考虑我们有一个微服务,该微服务可以检索有关存储在数据库中的文档的信息。每个文档都有一个ID和文本。还有一个可以列出所有文档的前端。我想使用keycloak来管理用户并对其进行身份验证。最重要的是,我还希望支持以下要求: 作为用户,我只想查看分配给我的文档。可以将同一文档分配给多个用户。 前端将调用2个端点:

  1. 获取所有文档-在这里我们需要在数据库中进行搜索时进行某种过滤,而我只想显示分配给该特定用户的文档
  2. 显示一个文档

我浏览了密钥斗篷文档,安装了它,然后玩了一下。不幸的是,在获得了所有这些信息之后,我仍然感到困惑,无法弄清楚哪种受支持的控制机制(RBAC / UBAC / ABAC)可以满足我的要求。您能帮我一下,给我一些指导吗?

0 个答案:

没有答案