当为OpenAM编写授权策略时,操作(GET、POST等)可以为REST资源指定Media-Type,但也可以使用Media-Type设置策略的边界,例如,如果我有一个更新终结点,其中包含两个由Media-Type区分的不同命令体:
我如何为OpenAM编写一个策略来区分这些情况并对每种情况应用不同的授权配置文件?
发布于 2015-08-18 15:09:01
我认为您必须编写一个自定义策略插件来根据媒体类型进行决策。
另一种选择是使用类似于OpenIG的内容,并对请求执行过滤。
https://stackoverflow.com/questions/32057869
复制相似问题