启用授权服务
要将OIDC客户端应用程序转换为资源服务器并启用细粒度授权,请单击“启用授权”开关,然后单击“保存”。
启用授权服务
此客户端将显示一个新的授权选项卡。单击“授权”选项卡,将显示与以下内容类似的页面:
资源服务器设置
授权选项卡包含其他子选项卡,涵盖了实际保护应用程序资源所必须遵循的不同步骤。每个选项卡都由本文档中的特定主题分开列出。但这是一个关于每一个的快速描述:
- Settings
资源服务器的常规设置。有关此页面的详细信息,请参阅“资源服务器设置”部分。
- Resource
在此页面中,可以管理应用程序的资源。
- Scope
从此页面,可以管理作用域。
- Policies
在此页面中,可以管理授权策略并定义必须满足的条件以授予权限。
- Permissions
在此页面中,您可以通过将其与您创建的策略相链接来管理受保护的资源和作用域的权限。
- Evaluate
在此页面中,您可以模拟授权请求并查看您定义的权限和授权策略的鉴定结果。
Resource Server Settings
在“资源服务器设置”页面上,您可以配置策略强制模式,允许远程资源管理,并导出授权配置设置。
- Policy Enforcement Mode 策略执行模式
指定在处理发送到服务器的授权请求时如何强制执行策略。
**Enforcing**
(默认模式)即使没有与给定资源相关联的策略,默认情况下拒绝请求。
**Permissive**
即使没有与给定资源相关联的策略,也允许请求。
**Disabled**
禁用对所有策略的评估,并允许访问所有资源。
- Allow Remote Resource Management 允许远程资源管理
指定资源是否可以由资源服务器远程管理。如果为false,则只能从管理控制台管理资源。
- Export Settings导出设置
您可以将授权配置设置导出到JSON文件。单击导出以显示完整的JSON配置以供下载。配置文件包含为资源服务器定义的所有内容:受保护的资源,作用域,权限和策略。