Perfil funcional para API REST

Hola Ramiro,

En ppio no, porque no hay una asociacion entre usuarios y servicios web.
Si tuvieras esa asociacion en algun lugar, podrias llegar a armar algo generando una subclase del proveedor_autorizacion (tal como encontraste en el post de Maxi).

Amplio: Resulta que utilizando el [b]servidor_usuarios.ini[/b] podemos determinar los usuarios que pueden acceder a los recursos REST. El tema está en cómo restringir ciertos usuarios (el caso más práctico para ejemplificar sería: evitar que pueda hacer cualquier tipo de POST). ¿Me explico?

Si lo que necesitas es restringir que haga una operacion puntual, necesitas mas que un perfil funcional… porque el usuario tiene acceso al recurso, el tema es que no puede acceder a todas las operaciones del recurso… no necesitas solo asociar ruta/usuario… sino que ademas debes tener las operaciones que puede solicitar.

Si hay subrecursos la cosa se complica un poco mas, tenes que extraer los parametros de lo que te llega sin romper la ruta en cuestion… porque vas a hacer la busqueda con ella.
Es mas a nivel de operacion casi el chequeo, donde hay que verificar si el usuario tiene derecho de uso o no.

Saludos