权限模型介绍Talos中认证/授权相关的概念和配置规则
Talos认证规则基于生态云用户管理模块,用户登录小米生态云,点击用户管理可见:
简单介绍一下图中概念:
PUT_MESSAGE = 1 // Message Write
GET_MESSAGE = 2 // Message Read
FULL_MESSAGE_CONTROL = 3 // Message R+W
DESCRIBE_TOPIC = 4 // Topic Read
PUT_MESSAGE_AND_DESCRIBE_TOPIC = 5 // Message Write & Topic Read
GET_MESSAGE_AND_DESCRIBE_TOPIC = 6 // Message Read & Topic Read
TOPIC_READ_AND_MESSAGE_FULL_CONTROL = 7 // Topic Read & Message R+W
CHANGE_TOPIC = 8 // Topic Write
FULL_TOPIC_CONTROL = 12 // Topic R+W
FULL_CONTROL = 15 // Topic & Message R+W
CHANGE_PERMISSION = 16 // Permission Admin
ADMIN = 31 // All Admin
此流程可对照认证模型介绍图操作:
1.用户使用小米账号登陆,点击用户组标签查看所属用户组
2.如果没有用户组,需要联系所在org的admin在用户组中添加用户;目前不支持同一个用户加入多个用户组
3.在用户组页面找到“用户密钥栏”,使用SDK时利用AK:SK构建Credential访问Talos,创建Topic并读写数据
1.进入“流式消息队列”页面,点击“创建Topic”进入如下页面,Topic名称一栏对应“所属org/Topic名字”,点击确定
2.授权操作:如果需要为其他team授权,点击“流式消息队列”页面Topic的管理按钮,填写CI开头的Team ID,为其他Team授权,建议选择“TOPIC_READ_AND_MESSAGE_FULL_CONTROL”权限
3.在用户组页面找到“用户密钥栏”,使用SDK时利用AK:SK构建Credential访问Talos并读写数据
之前使用开发者账号创建的Topic在新版生态云UI是看不到的,可以按照以下方法迁移到新版生态云平台:进入“流式消息队列”页面,点击“切换旧版”,选择要迁移的Topic,点击“迁移”按钮,指定要迁移的org和授权admin的TeamID,点击确认迁移
迁移操作后,用户可以在生态云的UI中“流式消息队列”里看到自己原来的Topic,并可以使用Team的AK:SK通过SDK读写Topic 'devTopic'
注意:迁移生效时间默认是3分钟;迁移操作可以且仅可以执行一次,如果显示迁移成功后,重复操作会显示异常