首页 > 解决方案 > 金字塔:用户和组织的权限

问题描述

我正在开发一个应用程序,它的管理员与不同的组织相关联,这些组织被放在一个层次结构中。

我需要根据组织实现与管理员关联的角色:同一管理员在树的一个分支中具有只读权限,在另一个分支中具有读写权限。管理员用户可能具有对销售 OU 的读取权限和对个人 OU 的写入权限。

如何将其集成到授权组件中?

例如:

回调 get_roles 返回(mongodb):

"roles" : [ 
  { "562f7b14e488e3665c4700bc" : [ "read" ] },
  { "572200d1e488e30757e739d5" : [ "write" ] } 
] 

标签: authorizationpyramidroles

解决方案


推荐阅读