Роли, сгенерированные в Keyrock, на самом деле не зарегистрированы

Я создаю разрешение для приложения в Keyrock и связываю его с пользователем A. Когда я делаю запрос GET к orion v2/entities (который равен созданному разрешению), я получаю сообщение User token not authorized. В журнале PEP я вижу, что роль не связана с пользователем:

INFO: AZF-Client - Checking authorization to roles [] to do  GET  on  v2/entities and app  629cd23fe9bb42c58d3fde77e0323a7e

Это действительно странно, потому что я добавил роль, содержащую конкретное разрешение, пользователю А.

Может кто-нибудь помочь с этим? Что я делаю не так?


person Dalton Cézane    schedule 30.03.2017    source источник


Ответы (1)


Пожалуйста, проверьте следующее:

  • Вы создаете токен OAuth2 для пользователя, которому вы назначили роль.
  • Вы создали роль в приложении, которое используете для создания токена OAuth2.
  • Роль имеет назначенное разрешение.
person Álvaro Alonso    schedule 03.04.2017