Lütfen rol ve yetki arasındaki farka dikkat ediniz. Rol yetkilerin gruplandırılmış halidir ve roller sayfasından yönetilir. Detaylı rol yetki matrisleri için Rol Yetki Detayları sayfasına bakabilirsiniz.
Mevcut Yetkilendirme Modeli
Apinizer’da yetkilendirme sistemi asset kategorisi + aksiyon modeline dayalıdır. Her asset kategorisi, benzer işlevlere sahip bileşenleri gruplar ve her kategori için belirli aksiyonlar tanımlanmıştır.Asset Kategorileri
Apinizer’da 12 farklı asset kategorisi bulunmaktadır. Her kategori, belirli bileşenleri ve işlevleri kapsar:Aksiyonlar
Her asset kategorisi için beş farklı aksiyon tanımlanmıştır:- Görüntüle: Bileşenleri görüntüleme yetkisi
- Yönet: Bileşenleri oluşturma, düzenleme ve silme yetkisi. Auto-deploy kategorilerinde Yönet yetkisi aynı zamanda değişikliklerin otomatik olarak worker’lara deploy edilmesini de içerir
- Dağıt/Kaldır: API Proxy ve Proxy Group’ları worker’lara deploy etme ve kaldırma yetkisi
- Çalıştır: Test işlemlerini çalıştırma yetkisi
- Dışa/İçe Aktar: Bileşenleri export ve import etme yetkisi
Auto-Deploy Kategorileri
Bazı asset kategorileri auto-deploy özelliğine sahiptir. Bu kategorilerde MANAGE yetkisine sahip kullanıcılar, yaptıkları değişikliklerin otomatik olarak worker’lara deploy edilmesini sağlayabilirler. Auto-deploy özelliğine sahip kategoriler:- Global Ayarlar: Global policy ayarları ve ön tanımlı değerler
- Bağlantılar: Bağlantı konfigürasyonları
- Kimlik ve Erişim Kontrolü: Kimlik yönetimi bileşenleri (Credential, Certificate, Key, JWK)
- Gizli Anahtarlar ve Sertifikalar: Gizli bilgiler ve şifreli değerler
Asset Kategorileri ve Aksiyonlar İlişki Tablosu
Aşağıdaki tablo, her asset kategorisinin hangi aksiyonları desteklediğini gösterir. ✓ işareti desteklenen aksiyonları, - işareti desteklenmeyen aksiyonları belirtir. Not: 🔵 işareti auto-deploy kategorilerini gösterir. Bu kategorilerde Yönet yetkisi aynı zamanda değişikliklerin otomatik olarak worker’lara deploy edilmesini de içerir.Yetki Kontrol Hiyerarşisi
Apinizer’da yetki kontrolü belirli bir hiyerarşiye göre yapılır. Sistem seviyesi roller, proje seviyesi rollerden daha üst seviyededir.Sistem Seviyesi Roller
Sistem seviyesi roller, tüm sistem genelinde geçerlidir ve System Admin tarafından atanır:System Admin (sysAdmin)
- Admin Projesi: Tüm işlemleri yapabilir (tüm kategoriler, tüm aksiyonlar)
- Normal Projeler:
- Proje üyesi olmalı ve role bazlı yetki kontrolünden geçmelidir
- Yetkisi yoksa işlem yapamaz (normal kullanıcı gibi kontrol edilir)
- Yetkisi varsa işlem yapabilir
Project Manager (sysProjectManager)
- Tüm Projeler: Project Owner seviyesinde yetki
- Tüm kategorilerde tüm aksiyonlara sahip
- Proje üyeliği kontrolü yapılmaz (otomatik geçer)
System Analyzer (sysAnalyzer)
- Admin Menüsünde: Analitik ve Raporlar, İzleme, Denetim ve Uygulama Kayıtları kategorilerinde Görüntüle yetkisi (özel durum - role gerekmez)
- Normal Projelerde: Role bazlı permission kontrolü gerekir (normal kullanıcı ile aynı kurallara tabi)
Proje Seviyesi Roller
Proje seviyesi roller, proje bazında atanır ve proje sahibi tarafından yönetilir. Bu roller, asset kategorileri ve aksiyonlar bazında yetkilendirme sağlar.Yetki Kontrol Süreci
- Proje Üyeliği Kontrolü: Kullanıcının projede üye olması gerekir
- Role Bazlı Yetki Kontrolü: Kullanıcının projedeki rolleri kontrol edilir
- Category + Action Kontrolü: Her rolün assetPermissions listesi üzerinden kategori ve aksiyon kontrolü yapılır
Yetki Kontrol Akışı
Aşağıdaki diyagram, bir yetki kontrol isteğinin nasıl işlendiğini gösterir:Önceden Tanımlı Roller
Apinizer’da proje seviyesi için yedi önceden tanımlı rol bulunmaktadır. Her rol, belirli görevleri yerine getirmek için tasarlanmıştır:
Detaylı yetki matrisleri için Rol Yetki Detayları sayfasına bakabilirsiniz.

