欢迎光临
我们一直在努力

ForgeRock AM+IG 企业标准权限路由完整 route.json(Policy 引擎方案)

前置说明

  • 架构:IG 网关 + AM Policy 授权决策,所有权限规则统一在 AM 可视化配置,IG 只做 token 校验 + 策略调用,无硬编码权限逻辑
  • 业务场景:电梯物联网 LPMS 平台接口 /api/* 统一鉴权
  • 依赖全局配置:am-instance(AM 服务连接实例,需在 ig-config.json 提前定义)
  • 鉴权流程: 客户端 Bearer Token → IG 校验 Token 有效性 → IG 携带请求路径调用 AM Policy 引擎 → AM 返回 PERMIT/DENY → 放行 / 403 拦截
  • 一、全局基础配置 ig-config.json(必须先配置)

    json

    {
    \”heap\”: {
    \”max\”: \”2048m\”
    },
    \”services\”: {
    \”am-instance\”: {
    \”type\”: \”AmService\”,
    \”url\”: \”https://am.xxx.com/openam\”,
    \”realm\”: \”/\”,
    \”agent\”: {
    \”username\”: \”ig-lpms-agent\”,
    \”password\”: \”IG@AM123456\”
    },
    \”ssl\”: {
    \”trustAllCertificates\”: false
    },
    \”connectionTimeout\”: 5000,

    赞(0)
    未经允许不得转载:171主机测评 » ForgeRock AM+IG 企业标准权限路由完整 route.json(Policy 引擎方案)
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址