Jos*_*Ch. 10 security api rest oauth-2.0
我有一个关于多租户环境中的restful apis和安全性的问题::
想象一下,你有一个端点:api/branches /:branchId/accounts /:accountId
身份验证通过承载令牌(oauth2)完成.每个令牌包括与调用用户相关联的一组声明.branchId声明包含在令牌中,每个用户属于一个分支.
安全限制如下:
问题是:以下哪种解决方案是正确的?
该应用程序旨在成为多租户.每个分支都是租户,每个用户只能访问与其单个分支相关的信息. 谢谢!
我需要快速做出决定,所以我将使用解决方案 1。如果有人反对或赞成,请加入对话。
赞成的论点:
反对的论点:
归档时间: |
|
查看次数: |
3501 次 |
最近记录: |