keycloak 是否支持基于组评估资源访问?

时间:2021-03-29 16:51:38

标签: keycloak

我的应用管理项目,您应该为这些项目分配不同角色的人员。这些项目可通过 uri 访问:/projects/xxx/projects/yyy。每个项目都是用户(项目经理)拥有的 Keycloak 中的资源。项目可以关联其他资源,例如可调用 /projects/xxx/tasks/projects/xxx/tasks/zzz 的任务。

现在的要求是分配给一个项目的用户只能查看项目任务,而不能查看其他项目的任务。如果用户是两个项目的成员,则应查看所有任务。

我应该如何在 Keycloak 中配置它?

  1. 我是否应该为每个项目和 N 个组策略(每个项目一个)创建一个 Keycloak 组?
  2. 项目应在存储会员信息和pass this info to keycloak
  3. 的数据库中
  4. 其他想法?

0 个答案:

没有答案