Как зарегистрировать разрешение — Versola Docs
VersolaVersola/docs
0.5.0versola.kzGitHub

Как зарегистрировать разрешение

Пошаговое создание разрешения и покрываемых им эндпоинтов ресурса в административной панели Versola

Разрешение — это именованный набор эндпоинтов ресурса. На этой странице разобрано его создание в административной панели. Общая картина описана в разделе Сущности.

Что понадобится

  • Тенант, которому принадлежит разрешение.
  • Ресурсы, чьи эндпоинты вы хотите объединить — они должны быть уже зарегистрированы (Как зарегистрировать ресурс), с уже добавленными к ним нужными эндпоинтами.

1. Откройте раздел Permissions

Выберите тенант и откройте Permissions. На каждой карточке показаны описание и ID разрешения; клик по карточке раскрывает ресурсы и эндпоинты, которые оно покрывает.

Permissions — список разрешений, зарегистрированных в выбранном тенанте
Список разрешений в административной панели Versola
Раскрытая карточка разрешения
Раскрытая карточка разрешения с покрываемым ресурсом и эндпоинтами

2. Начните создание разрешения

Нажмите + Create Permission.

Create Permission — пустая форма
Пустая форма создания разрешения

3. Заполните идентификацию и привяжите эндпоинты

  • Permission ID — строчные сегменты, разделенные . или :, каждый начинается с буквы (например, orders.read, orders:write:managed). Неизменяем после создания.
  • English description — отображается по всей панели.
  • Add resource — выберите ресурс из списка и нажмите Add resource, чтобы раскрыть его. Повторите для каждого ресурса, который должно охватывать это разрешение; разрешение свободно объединяет эндпоинты из нескольких ресурсов.
  • Add endpoint — внутри раскрытого ресурса выберите один из его зарегистрированных эндпоинтов и нажмите Add endpoint. Выбрать можно только уже зарегистрированные на ресурсе эндпоинты — если нужного нет, сначала зарегистрируйте его там.
Permission ID, описание и привязанный эндпоинт
Форма разрешения с заполненными ID, описанием, ресурсом и привязанным эндпоинтом

4. Создайте разрешение

Нажмите Create Permission. Теперь его можно привязать к роли или — для интеграции через client_credentials — напрямую к Permissions клиента.

Привязка разрешения — только половина настройки: edge все равно проверяет собственное выражение allow эндпоинта, step-up condition и max auth age на каждом запросе.

Редактирование или удаление разрешения

Иконка карандаша на карточке разрешения позволяет добавлять или убирать ресурсы и эндпоинты — сам Permission ID изменить после создания нельзя. Если эндпоинт, привязанный к разрешению, позже удаляют из его ресурса, разрешение сохраняет запись Detached endpoints, чтобы вы могли увидеть и убрать устаревшую ссылку. Иконка корзины удаляет разрешение целиком; любая роль или клиент, которым оно было выдано, теряют предоставленный им доступ.