如何在WSO2 API存储控制台中控制定义/操作级别的API访问?

如何在WSO2 API存储控制台中控制定义/操作级别的API访问?,wso2,wso2-am,wso2carbon,Wso2,Wso2 Am,Wso2carbon,假设我有一个“计算器”API,它有以下操作/定义。 1.增加 2.乘法 我希望通过添加操作限制用户,其余操作不应在存储控制台中可见/访问 有什么方法可以实现这一点吗?您可以通过为每个资源配置作用域来限制对每个资源的访问。如果用户具有特定作用域的访问令牌绑定,则只能调用受作用域限制的资源。文档中有关于此的详细有用信息-我们可以根据用户登录wso2商店控制台来隐藏Api操作(用户无权访问)吗?商店控制台直接使用swagger ui,因此我认为不可能隐藏资源。但我们可以限制谁调用这些资源

假设我有一个“计算器”API,它有以下操作/定义。 1.增加 2.乘法

我希望通过添加操作限制用户,其余操作不应在存储控制台中可见/访问


有什么方法可以实现这一点吗?

您可以通过为每个资源配置作用域来限制对每个资源的访问。如果用户具有特定作用域的访问令牌绑定,则只能调用受作用域限制的资源。文档中有关于此的详细有用信息-

我们可以根据用户登录wso2商店控制台来隐藏Api操作(用户无权访问)吗?商店控制台直接使用swagger ui,因此我认为不可能隐藏资源。但我们可以限制谁调用这些资源