Úvod > Architektura / Zabezpečení
Autorizace
Autorizace rozhoduje, zda může uživatel provést požadovanou operaci.
Na rozdíl od autentizace probíhá autorizace přímo v Krameriovi.
Autorizační model
User
↓
Roles
↓
Actions
↓
Conditions
↓
Decision

Vyhodnocení požadavku
Při každém chráněném požadavku probíhá následující proces:
Request
↓
Authentication
↓
Roles
↓
Actions
↓
Conditions
↓
Permit / Deny
Krok 1 – Získání rolí
Role jsou převzaty z autentizačního tokenu.
Krok 2 – Vyhodnocení akcí
Role jsou namapovány na akce definované v Krameriovi.
Například:
ROLE_ADMIN
↓
ADMIN_ACCESS
Krok 3 – Vyhodnocení kritérií
Pokud jsou k akci přiřazena kritéria, musí být všechna splněna.
Například:
VIEW_DOCUMENT
↓
Allowed IP Range
Krok 4 – Rozhodnutí
Pokud jsou splněny všechny požadavky:
Permit
jinak:
Deny
Rozšířitelnost
Autorizační model je navržen tak, aby bylo možné přidávat nové typy kritérií bez změny existujících rolí nebo akcí.
Související kapitoly
Navazujici dokumentace
- ➡️ Reference