赞
踩
1.应用场景
主要用于给第三方用户提供访问控制服务,提供的功能就两个:认证与授权。 |
2.学习/操作
1.文档阅读
2.整理输出2.1 介绍IAM系统主要完成认证和授权功能。 认证:用来判断是否是平台的合法用户,例如用户名和密码就是认证的一种方式 授权:用来判断,是否可以访问平台的某类资源。 认证和授权 2个功能可以抽象成一个系统,这个系统名我起名为IAM。 类似于AWS的IAM,腾讯云的CAM和阿里云的RAM。 建议你参考下腾讯云的cam以协助你理解: https://cloud.tencent.com/document/product/599/40011 问题:腾讯云的CAM和IAM系统有什么区别吗?
插入:个人理解 各个企业使用云服务 企业就是App 云服务商就是IAM系统的管理员,并设计开发IAM系统 企业需要注册登陆IAM系统,创建密钥(secretID/secretKey),创建授权策略 -- 这个可能是云服务商来创建,毕竟是付费服务。 企业可以使用secretID/secretKey来访问资源,云服务 - IAM需要进行认证+授权验证。 后续补充 ... |
3.问题/补充
1. authz,这个名字有啥含义么?主要是这个z作者回复:
2. helloworld是不是可以理解为每一个使用iam系统作为认证和资源授权的业务应用,该业务应用的用户每次访问该业务应用的接口都要先经过iam系统,认证和资源鉴权通过后,才能继续访问该业务应用接口呢,也就是iam是业务应用的网关代理?
3. 老妖纣王老师,您好,正好讲到iam系统有几个问题想请教你一下,在项目中使用认证授权,遇到几个疑惑的问题一直困扰着我?
|