最初的需求很简单:为我们的新服务API加上权限控制。在项目初期,我们用角色(Roles)来划分权限,一个用户是“管理员”,他什么都能做;另一个是“成员”,他只能读写部分资源。这种基于角色的访问控制(RBAC)在只有两三种角色和十几个API端
2023-10-27