Boutiques relatives à la politique d'autorisations vérifiées d'Amazon - Amazon Verified Permissions

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Boutiques relatives à la politique d'autorisations vérifiées d'Amazon

Un magasin de politiques est un conteneur pour les politiques et les modèles de politiques. Dans chaque magasin de politiques, vous pouvez créer un schéma qui est utilisé pour valider les politiques ajoutées au magasin de politiques. En outre, vous pouvez activer la validation des politiques. Si vous ajoutez une politique à un magasin de politiques avec la validation des politiques activée, les types d'entités, les types courants et les actions définis dans la politique sont validés par rapport au schéma et les politiques non valides sont rejetées.

Nous recommandons de créer un magasin de politiques par application ou un magasin de politiques par locataire pour les applications à locataires multiples. Vous devez spécifier un magasin de politiques lorsque vous faites une demande d'autorisation.

Nous vous recommandons d'utiliser des espaces de noms pour les entités Cedar dans vos magasins de polices afin d'éviter toute ambiguïté. Un espace de noms est un préfixe de chaîne pour un type, séparé par une paire de deux-points (::) comme délimiteur. Verified Permissions prend en charge un espace de noms par magasin de politiques. Ces espaces de noms permettent de garder les choses en ordre lorsque vous travaillez avec plusieurs applications similaires. Par exemple, dans les applications à locataires multiples, l'utilisation d'un espace de noms pour ajouter le nom du locataire aux types définis dans le schéma les distinguera de leurs homologues similaires utilisés par les autres locataires. En consultant les journaux des demandes d'autorisation, vous pourrez facilement identifier le locataire qui a traité la demande d'autorisation. Pour plus d'informations, voir Namespaces dans le Guide de référence du langage politique de Cedar.