Comment implémenter des stratégies d’autorisation affinées sur le serveur de ressources ?
OAuth est une norme populaire pour déléguer l’autorisation aux applications tierces qui ont besoin d’accéder à des ressources protégées au nom des utilisateurs. Toutefois, OAuth ne spécifie pas comment le serveur de ressources doit appliquer des stratégies d’autorisation affinées en fonction des rôles, des autorisations, des attributs ou du contexte de l’utilisateur. Dans cet article, vous allez apprendre à implémenter des stratégies d’autorisation affinées sur le serveur de ressources à l’aide de différentes approches et meilleures pratiques.