飞布教程03--如何用飞布实现API授权和访问控制

本文介绍了如何使用飞布平台进行API的授权和访问控制。开发者可以通过创建身份认证器,设置供应商ID获取必要的安全参数。接着,编写钩子脚本来设定用户权限,并为API指定角色。在未登录状态下,用户无法访问受限API,但登录后则能获取响应的返回值。

大家好,这里是飞布,本文为大家带来API授权与访问控制的演示。

在应用开发的过程中,常常需要对获取数据的权限进行限定。使用飞布,通过身份认证器,可快速实现API的授权和访问控制。

首先,在API设计界面下的身份验证一栏中点击加号按钮,创建一个身份认证器,输入供应商ID,获取Issuer、APP ID 和 APP Secret, 点击保存。

接下来,打开身份鉴权界面,编写一个设置用户权限的钩子脚本。钩子脚本的详细教程将在后续视频中呈现,敬请期待。

编写完成后,新建一个搜索用户的API,并点击@角色按钮,添加user角色,点击保存并上线。

点击进入API预览页,选择当前API。可以看到,在未登录状态下,无法获取到响应的返回值。

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值