ストライプアカウントのように、ユーザー(個人)は1つ以上のアカウント(ビジネスアカウント)へのアクセス許可を持っています。IdentityServer4:アクセストークンに特定のアクセストークンに対するアクセス許可があるかどうかを確認するにはどうすればよいですか?
例
- ユーザーアリスは完全な読み取りがあり、ビジネスXのための書き込み権限を、Y、Zの
- ボブは唯一のビジネスXへの読み取りアクセス権を持つユーザー。
アカウントaccess_token_bを持つBobがAPI経由でアカウントプロファイルを更新したいと考えています。
IdentityServer4を使用すると、bobのアカウントaccess_token_bにAPIコントローラ経由でアカウントプロファイルを更新する権限があることをどのように確認できますか?