Aktionen
GX-Feature #47793
geschlossenZugriffsrechte für Entitäten der REST-API
% erledigt:
100%
Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
Unbestimmt
Release Notes Langtext:
Es gibt eine Konfigurationsmöglichkeit für den REST-API-Zugriff des Shops
Beschreibung
Für den REST-API-Zugriff wäre es sinnig eine Rechtevergabe anzubieten. Wenn zum Beispiel ein Lieferant Artikel in den Shop pushen können soll, ist es trotzdem nicht nötig, dass dieser die Bestellungen lesen kann.
Modellvorschlag:
Für jede Entität wie Customers, Orders, Products, etc. vergibt man pro API-User eine Stufe aus: Kein Zugriff, Lesezugriff, Lese/Schreibzugriff.
Aktionen