Skip to main content

范围概览

你可以定义一个应用在账户上可以执行的操作。这被称为应用程序范围(application scopes)。 Scopes 表示授予应用程序的权限,使其能够代表用户访问特定资源或执行某些操作。它们定义了应用在通过身份验证后所具有的访问级别。

应用(全局)范围授予

描述: 全局范围是由系统管理员通过 CMS 在应用程序级别设置的权限。这些定义了应用可以使用的最广泛权限。 目的: 确保应用无法请求超出其被允许的最大资源访问权限,而不受单个用户权限的影响。

用户(个人)范围授予

描述: 用户范围是由各个用户授予的权限,用以明确应用可以访问其数据或功能的哪些方面。 目的: 使用户能够控制其数据,并将应用的访问限制在必要且经用户明确授权的内容之内。

有效范围要求

这会在 generateUserAccessToken 期间进行检查。要使应用程序的范围被视为激活且有效: 两类授予都必须激活:该权限必须在全局级别(由管理员/系统)和个人用户级别同时被授予。 未过期的授予:全局授予和用户授予都必须是当前且未过期。过期的授予将自动撤销应用对指定资源的访问。

应用程序范围

以下是任何应用可用的范围列表。

获取应用程序范围

你可以使用 getApplicatonScopes 查询来获取你账户当前的应用程序范围。该查询会返回一个字符串数组,说明当前授予了哪些范围。
确保你在使用 Fluz API 执行某些 mutation 和 query 时拥有正确的权限。