1、上一个视频的录制回顾
有同学反馈,声音比较小
有些环节比较乱,不懂(课程是大家对于身份认证和访问授权没有区分开)
2、HTTP API 身份验证和授权
二者定义
认证(authentication)...认证(authentication)
身份验证是关于验证您的凭据,如用户名/用户ID和密码,以验证您的身份。系统确定您是否就是您所说的使用凭据。在公共和专用网络中,系统通过登录密码验证用户身份。...更多查看:HTTP API 身份验证和授权 本文分享自微信公众号 - 万少波的播客(Tinywanblog)
3、官方-Model语法
官方-Model语法
仔细研究一下官方的model语法
需要注意的事项...4、官方-基于角色的访问控制
官方-基于角色的访问控制
5、RBAC是什么?...,数据库中的策略规则大致如下:(查看数据)
p, alice, data1, read
p, bob, data2, write
p, data2_admin, data2, read
p, data2