Я хочу ограничить некоторые функции (операции) одного ресурса или конечной точки API с разными областями для аутентификации пользователя с помощью Oauth.
Например, у меня есть одна точка API /push_resource
, которая имеет две функции A& B, для доступа к точке доступа API - aaa
, а для области возможностей B - bbb
.Если у пользователя есть область действия aaa
, пользователь может получить доступ к / push_resource API с помощью функции A, а если пользователь имеет область действия aaa & bbb
, только пользователь может получить доступ к API / push_resource с помощью функций A и B.