类型化的资源许可
资源权限也可用于定义要应用于具有给定类型的所有资源的策略。当有资源共享常见的访问要求和约束时,这种基于资源的权限形式可能会很有用。
通常,应用程序中的资源可以根据其封装的数据或其提供的功能进行分类(或类型化)。例如,金融应用程序可以管理每个属于特定客户的不同银行帐户。然它们是不同的银行账户,但它们具有共同的安全要求和由银行机构全球定义的限制。通过键入的资源权限,您可以定义适用于所有银行帐户的常见策略,例如:
只有业主可以管理他的账户
只允许所有者的国家和/或地区访问
执行特定的身份验证方法
要创建类型化的资源权限,请在创建新的基于资源的权限时单击Apply to Resource Type。将“Apply to Resource Type”设置为“On”,您可以指定要保护的类型以及要应用的策略来管理对所指定类型的所有资源的访问。