Amazon Verified Permissions 現在支援 Cedar JSON 實體格式
Amazon Verified Permissions 現在支援與 Cedar SDK 相同的 JSON 格式,用於實體和內容資料。開發人員可以使用這種更簡單的格式進行授權請求。這使得 Amazon Verified Permissions API 更接近開放原始碼 Cedar SDK,並簡化了在 SDK 和 Amazon Verified Permissions 之間的移動。
Amazon Verified Permissions 是權限管理和精細授權服務,適用於您建置的應用程式。藉助 Cedar (可表達和分析的開放原始碼政策語言),開發人員和管理員可以使用角色和屬性來定義政策型存取控制,以提供更精細的情境感知存取控制。例如,人力資源應用程式可能會呼叫 Amazon Verified Permissions (AVP) 來判斷 Alice 是否有權存取 Bob 的績效評估,但前提是她屬於人力資源管理員群組。客戶可以使用 Cedar JSON 格式傳遞描述主體 (Alice) 和資源 (Bob 的績效評估) 的實體資料。
此項變更適用於所有 Amazon Verified Permissions 支援的 AWS 區域。本服務將繼續支援舊格式,因此這項變更不會破壞現有的應用程式整合。若要進一步了解如何使用 Cedar JSON 格式,請參閱 Cedar 使用者指南和驗證的權限使用者指南中的 Cedar JSON 實體。若要進一步了解 Amazon Verified Permissions,請造訪產品頁面。如需詳細資訊,請造訪驗證的權限產品頁面。