Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Probar su modelo de autorización
Para comprender el efecto de la decisión de autorización de permisos verificados de Amazon al implementar su aplicación, puede evaluar sus políticas a medida que las desarrolla con los permisos verificados Uso del banco de pruebas de permisos verificados de Amazon y con HTTPS REST API las solicitudes de estos. El banco de pruebas es una herramienta que sirve AWS Management Console para evaluar las solicitudes de autorización y las respuestas en su almacén de políticas.
Los permisos verificados REST API son el siguiente paso en su desarrollo, a medida que pasa de la comprensión conceptual al diseño de la aplicación. Los permisos verificados API aceptan solicitudes de autorización con IsAuthorizedy BatchIsAuthorizedcomo AWS APIsolicitudes firmadas dirigidas a los puntos finales de servicio regionales. IsAuthorizedWithToken Para probar su modelo de autorización, puede generar solicitudes con cualquier API cliente y comprobar que sus políticas devuelven las decisiones de autorización según lo previsto.
Por ejemplo, puede realizar una prueba IsAuthorized
en un almacén de políticas de muestra con el siguiente procedimiento.
Puede realizar cambios en las políticas, el esquema y las solicitudes de su entorno de prueba para cambiar los resultados y tomar decisiones más complejas.
-
Cambia la solicitud de forma que modifique la decisión de Verified Permissions. Por ejemplo, cambia el rol de Alice a
Employee
o cambia elowner
atributo del pedido 1234 aBob
. -
Cambie las políticas de manera que afecten a las decisiones de autorización. Por ejemplo, modifique la política con la descripción Customer Role: Get Order para eliminar la condición de que
User
debe ser el propietario del pedidoResource
y modifique la solicitud para queBob
desee ver el pedido. -
Cambie el esquema para permitir que las políticas tomen una decisión más compleja. Actualice las entidades solicitadas para que Alice pueda cumplir con los nuevos requisitos. Por ejemplo, edite el esquema
User
para poder ser miembro deActiveUsers
oInactiveUsers
. Actualice la política para que solo los usuarios activos puedan ver sus propios pedidos. Actualice las entidades de la solicitud para que Alice sea una usuaria activa o inactiva.