1

我正在做一个项目,我需要在 Web API 上实现访问控制,如下所示。

我想向 API 用户授予部分或子集访问权限。例如

  • 我在 Web API 中有 4 个资源。
  • 我只想向用户 X 授予 1 和 3 资源访问权限。用户不应该能够访问资源 2 和 4。
  • 并且任何资源都不应透露有关其他资源的任何信息。

我怎样才能在 web api 中实现上述结果。这样做的推荐方法应该是什么。

我已经完成了关于 SO 的大部分问答。

请帮助我。非常感谢任何帮助,在此先感谢。

4

0 回答 0