权限管理
版本提示
资源权限管理与角色管理自 v5.0.0 起支持,策略管理自 v5.5.5 起支持。
@cloudbase/manager-node 提供 PermissionService,通过 app.permission 访问,支持三大功能:
- 策略管理:查询网关鉴权策略列表、获取和设置 OPA Rego 鉴权策略(v5.5.5+)
- 角色管理:创建/查询/修改/删除用户角色(RBAC),并为角色绑定网关访问策略
- 资源权限管理:设置和查询云函数、数据库、存储等资源的访问权限(已废弃,请使用策略管理)
OPA 鉴权策略概念
策略管理基于 OPA Rego 策略引擎。关于 OPA 鉴权策略的工作机制、input 上下文结构、allow / deny 决策矩阵及实战案例,请参考 OPA 鉴权策略介绍;从旧版网关鉴权迁移到 OPA Rego 的步骤与策略翻译对照表,请参考 迁移指南。
describeResourcePolicyList
1. 接口描述
接口功能:查询网关鉴权策略列表
接口声明:app.permission.describeResourcePolicyList(options?): Promise<Object>
版本提示
自 v5.5.5 起新增此接口。
2. 输入参数
| 字段 | 必填 | 类型 | 说明 |
|---|---|---|---|
| resourceType | 否 | String | 按资源类型过滤,可选值:policy |