2016-05-23 5 views
1

ユーザーはfacebookアカウントを使用してAPI-Mパブリッシャにログインできますが、同じアクセス許可を持っています。wso2 am権限設定:クリエイターAはAPI-MパブリッシャーでクリエーターBのAPIを操作できませんか?

状況は次のとおりです。

  1. クリエーターAとBは同じ権限(ログインすることによりクリエーター、デフォルト)

  2. クリエーターBの新しいAPIを追加し、それを公開しています。

  3. 作成者Aは、作成者Bが作成したAPIを削除できます。

私は作成者を制限できますか?他人のAPIを操作できませんか?

おかげ

トム

+0

[APIを削除するための[wso2 APIマネージャーの役​​割のアクセス許可]の複製があります](http://stackoverflow.com/questions/37330040/wso2-api-manager-role-permissions-to-delete-an-api) –

+0

はいそれは同じ問題です。だから私はクリエイターだけが独自のAPIを操作することができます制限することはできません? –

答えて

1

私はあなたが複数のユーザーとユーザーがそれらを変更/自分自身のAPIを編集し、編集することができるはず持って理解できるように。私たちは、編集APIを可能にするために(同じテナント内の)すべてのAPIクリエイター/パブリッシャーに向けて設計されたAPIマネージャーのパブリッシャーとして、そのためのボックスソリューションを用意していません。

APIデベロッパーがシステム内で実行中のAPIを更新しないようにする必要がある場合は、それを解決することができます。そのためには、関連する権限を持つAPIクリエイターとパブリッシャーに対して2つの異なる役割を持つことができます。 API開発者は、APIの作成と編集のみを行う権限を持ちます。しかし、それらのAPIを公開したり、実行中のAPIを変更することはできません。サイト運営者のみがAPI開発者の変更を確認し、実行時間に公開することができます。

In this article API成果物のレジストリレベルのアクセス許可を使用してこれを達成する方法について説明しました。

+0

説明をいただきありがとうございます。 –

関連する問題