ขณะนี้ สิทธิ์ที่ยืนยันโดย Amazon รองรับรูปแบบเอนทิตี Cedar JSON แล้ว

โพสต์บน: 24 ก.พ. 2025

ขณะนี้ สิทธิ์ที่ยืนยันโดย Amazon รองรับรูปแบบ JSON เดียวกันสำหรับข้อมูลเอนทิตีและข้อมูลบริบทเช่นเดียวกับ Cedar SDK แล้ว นักพัฒนาสามารถใช้รูปแบบที่ง่ายขึ้นนี้เพื่อส่งคำขออนุญาตได้ ซึ่งทำให้ API ของสิทธิ์ที่ยืนยันโดย Amazon สอดคล้องกับ Cedar SDK แบบโอเพ่นซอร์สมากขึ้น และช่วยให้การเปลี่ยนไปมาระหว่าง Cedar SDK และสิทธิ์ที่ยืนยันโดย Amazon หรือกลับกันเป็นเรื่องง่ายขึ้น

สิทธิ์ที่ยืนยันโดย Amazon เป็นบริการจัดการสิทธิ์และการให้สิทธิ์แบบละเอียดสำหรับแอปพลิเคชันที่คุณสร้าง โดยใช้ Cedar ซึ่งเป็นภาษานโยบายแบบโอเพ่นซอร์สที่มีความยืดหยุ่นและสามารถวิเคราะห์ได้ นักพัฒนาและผู้ดูแลระบบสามารถกำหนดการควบคุมการเข้าถึงตามนโยบายโดยใช้บทบาทและแอตทริบิวต์ เพื่อให้สามารถกำหนดสิทธิ์การเข้าถึงแบบรับรู้บริบทและละเอียดขึ้น ตัวอย่างเช่น แอปพลิเคชัน HR อาจเรียกใช้สิทธิ์ที่ยืนยันโดย Amazon (AVP) เพื่อตรวจสอบว่า Alice ได้รับอนุญาตให้เข้าถึงการประเมินผลการทำงานของ Bob หรือไม่ โดยพิจารณาว่าเธออยู่ในกลุ่มผู้จัดการฝ่าย HR ลูกค้าสามารถใช้รูปแบบ Cedar JSON เพื่อส่งข้อมูลเอนทิตีที่อธิบายถึงผู้ขออนุญาต (Alice) และทรัพยากรที่เกี่ยวข้อง (การประเมินผลการทำงานของ Bob)

การเปลี่ยนแปลงนี้มีผลใน AWS Region ทุกแห่งที่สิทธิ์ที่ยืนยันโดย Amazon รองรับ ทั้งนี้ บริการยังคงรองรับรูปแบบเดิมอยู่ ดังนั้นการเปลี่ยนแปลงนี้จะไม่กระทบกับการเชื่อมต่อแอปพลิเคชันที่มีอยู่ หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับการใช้รูปแบบ Cedar JSON โปรดดูเอนทิตี Cedar JSON ใน “คู่มือผู้ใช้ Cedar” และ “คู่มือผู้ใช้สิทธิ์ที่ได้รับการยืนยัน” หากต้องการดูข้อมูลเพิ่มเติมเกี่ยวกับสิทธิ์ที่ยืนยันโดย Amazon โปรดไปที่หน้าสินค้า หากต้องการข้อมูลเพิ่มเติม โปรดไปที่หน้าผลิตภัณฑ์สิทธิ์ที่ยืนยัน