managementClient.acl().isAllowed(userId, resource, action)
官方文档上说,对于上述方法
Authing 策略引擎会根据你配置的权限策略,动态执行策略,最后返回 true 或者 false,你只需要根据返回值就能判断用户是否具备操作权限
我理解的就是直接调用Authing saas的API去做判断。那么我的API每次的权限判断都是需要去调用Authing的API进行决策用户是否有权限,这种做法对吗?是不是会有性能上的问题?或者说authing对于isAllowed调用能提供什么样的SLA保证?