本章节介绍业务应用如何使用MatrixAuth。
在该项目github主页的\demo
文件夹下存在一个示例应用,它引入并且使用MatrixAuth完成的权限判断。如有任何问题,可以参照该项目进行设置。
根据业务应用中权限的不同,可以将权限分为两类:
- 可控权限:这类权限由MatrixAuthServer完成“用户-角色-权限”的管理功能,并由MatrixAuthClient根据以上信息进行权限验证。
- 自由权限:这类权限由MatrixAuthClient完成全部权限验证角色。通常这类权限是经常变化的、保密的等,不方便交给MatrixAuthServer管理。
接下来我们分别介绍这两类权限的验证操作。