委派安全

非约束性委派:在服务A上配置,配置后服务A可以模拟用户的身份访问服务B以及其他任何服务
约束性委派:在服务A上配置,配置后服务A可以模拟用户的身份访问服务B
基于资源的约束委派(RBCD):在服务B上配置,配置后仅允许服务A模拟特定用户如用户A的身份访问服务B

这是从目标来说的,目标资源指定哪些服务能够代表用户访问它

待完善