1. 访问控制
1.1. 基本介绍
访问控制(Resource Access Management,RAM)是地球号提供的一项管理用户身份与资源访问权限的服务。使用RAM,您可以创建、管理RAM角色,并可以控制这些RAM用户对资源的操作权限。当您的店铺存在多用户协同操作资源时,使用RAM可以让您避免与其他用户共享账号密码,按需为用户分配最小权限,从而降低企业信息安全风险。
地球号的访问控制机制由四部分机制承担:API定义控制,Token定义控制,Token表控制,Roue控制。其核心由三种令牌:签名令牌(SignToken/SignatureToken),应用令牌(AppToken),用户令牌(UserToken/LoginToken)。