Роль админа может в idp называться как API_ADMIN так и OMS_ADMIN или ещё по другому, но суть роли та-же. По этому хотел бы в одном месте прописывать роли чтобы легче ими управлять
Я бы провёл какую-то унификацию, и мапил в какие-то внутренние роли, а не вот этой ерундой парился
я уже решил что лучше ничего не делать по этому поводу, а то будет лишь хуже. секьюрка кинет 401 и всё. А насчёт унифицировать - думаю просто прописать в документации приложения нейминг ролей и это уже не моя проблема 🙂
Обсуждают сегодня