如何基于用户限制对mulesoft API资源的访问?



如何根据访问资源的客户端应用资源级策略?比如,想象一下Instagram,我希望用户能够访问users/{userId}/posts,但只能访问他的帖子,不能访问其他用户的帖子。我试过客户强制执行,但搞不明白,它总是跳过验证。有这方面的政策吗?或者我必须创建一个自定义的?如果是这样,应该采取哪些步骤?

资源级策略需要按照文档中的说明正确设置。

你需要的是授权,而不是身份验证。可能你需要实现你的自定义策略,因为现有的策略不知道你的资源管理(即哪些帖子属于哪个用户)。

最新更新