MINIO_POLICY_PLUGIN_URL="https://external-authz.example.net:8080/authz"# All other envvars are optionalMINIO_POLICY_PLUGIN_AUTH_TOKEN="Bearer TOKEN"MINIO_POLICY_PLUGIN_ENABLE_HTTP2="OFF"MINIO_POLICY_PLUGIN_COMMENT="External Access Management using PROVIDER"
mc admin config set policy_plugin \
url="https://external-authz.example.net:8080/authz"\
# All other config settings are optionalauth_token="Bearer TOKEN"\
enable_http2="off"\
comment="External Access Management using PROVIDER"
认证与授权流程
应用程序的登录流程如下:
客户端在执行 API 调用时携带认证信息
已配置的身份管理器对客户端进行认证
MinIO 向已配置的访问管理插件 URL 发起 POST 调用,其中包含该 API 调用的上下文和认证数据
授权成功时,访问管理器会返回 200 OK 响应,其 JSON 响应体格式为 result true 或 "result" : { "allow" : true }: