Slide 10
Slide 10 text
アプリケーションに記載している認可処理をオフロード出来る、以下は一例
permit (
principal in Role::”SalesTeams”,
action in [Action::”view”],
resource == Photo::”test.94.jpg”
)
when {
resource.accesslevel == “public” &&
principal.location == “USA” &&
context.request_client_ip == “222.222.222.222”
};
Amazon Verified Permissions increases default quotas for authorization APIs
Roleベース
属性ベース