Projekt

Allgemein

Profil

Aktionen

GX-Feature #47793

geschlossen

Zugriffsrechte für Entitäten der REST-API

Von Wilken Haase vor mehr als 7 Jahren hinzugefügt. Vor mehr als 5 Jahren aktualisiert.

Status:
Erledigt
Priorität:
Hoch
Zugewiesen an:
Amine Riad
Kategorie:
REST-API
Zielversion:
% erledigt:

100%

Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
Unbestimmt
Release Notes Langtext:

Es gibt eine Konfigurationsmöglichkeit für den REST-API-Zugriff des Shops


Beschreibung

Für den REST-API-Zugriff wäre es sinnig eine Rechtevergabe anzubieten. Wenn zum Beispiel ein Lieferant Artikel in den Shop pushen können soll, ist es trotzdem nicht nötig, dass dieser die Bestellungen lesen kann.

Modellvorschlag:
Für jede Entität wie Customers, Orders, Products, etc. vergibt man pro API-User eine Stufe aus: Kein Zugriff, Lesezugriff, Lese/Schreibzugriff.


Aktionen

Auch abrufbar als: Atom PDF