Skip to main content
Rol Listesi

Rol Tanımlama

Rollerin tanımlanması için gerekli olan tek değer rolün adı değeridir.
Roller tüm Apinizer içerisinde tekil olabilir.
Proje içinde tanımlanan rol sadece proje içerisinde gözükür.
Rol Yetkilendirme

Politikada Role Based Access Control kullanımı

Apinizer yetkilendirme yapısı, ayrı politika olarak değil, bir “Kimlik Doğrulama” politikası ile birlikte kullanılır. Uygun olan tüm kimlik doğrulama politikalarına aynı şekilde eklenir.Yetkilendirme, kimlik doğrulama kontrolünden sonra bir seviye daha güvenlik katmanı koymayı sağlar. Kimliği doğrulanan kullanıcının sahip olduğu roller, erişilmek istenen metot/endpoint’in beklediği roller ile karşılaştırılır.
  • Kullanıcının sahip olduğu roller metot/endpoint’in beklediği rolleri karşılamıyorsa mesajın akışı kesilerek hata döndürülür.
  • Kullanıcının sahip olduğu roller metot/endpoint’in beklediği rolleri karşılıyor ise mesaj yoluna devam eder.

Yetkilendirme Ayarları

Yetkilendirme ayarları kimlik doğrulama politikasının “Yetki Konfigürasyonu (Authorization Configuration)” bölümünde yapılır. İlk olarak bu bölümde yetkilendirme ayarlarının AKTİF duruma getirilmesi gerekir. Yetkilendirme ayarları aktifleştirildiğinde;
  • Eğer politika bir API Proxy’e ekleniyorsa, hem API Proxy bazında hem de API Proxy’nin metot/endpoint’leri bazında rol bazlı erişim denetimi tanımlanabilir.
  • Eğer politika bir API Proxy Grubu’na ekleniyorsa, yalnızca API Proxy Grubu bazında rol bazlı erişim denetimi tanımlanabilir.
Yetkilendirme ayarlarını içeren görsele aşağıda yer verilmiştir: Yetkilendirme Ayarları Yetkilendirme konfigürasyonu için kullanılan alanlar aşağıdaki tabloda görülmektedir.
Kimlik doğrulama politikası bir API Proxy Grubu için yapılandırılıyorsa bu alan görünmez.
Rol tanımlamaları hakkında detaylı bilgi almak için Kimlik Bilgisi Rolleri ve Kimlik Sağlayıcılar (Identity Providers) sayfalarını ziyaret edebilirsiniz.