我开发了一个具有以下架构的 Web 应用程序:
- 前端:Angular 6
- 后端:带有 Springboot 的 Java REST API
我想为其添加身份验证和授权。为此,我正在寻找一些开源应用程序(例如 KeyCloak、Gluu 等)。我想知道在哪个工具中支持以下场景。
- UI 上将有一组预定义的活动(例如添加、编辑、删除等)
- 将有预定义的访问级别(例如读、写、无访问)
- 我应该能够创建角色,然后将活动和访问级别分配给这些角色,并将这些角色分配给用户。
你能帮我找出一个支持我上述场景的工具吗?
我为 KeyCloak 尝试了一些东西,但我找不到添加活动、访问级别和映射角色的方法。我认为那里的一切都只受角色支配。
我刚刚意识到我需要基于活动的授权而不是基于角色的授权。请帮我找到一些工具。