abac

    1热度

    1回答

    我将使用OAuth2和XACML(使用AuthZForce)来保护我的Spring Cloud应用程序。 我已经实现了一个简单的ABAC解决方案,它可以处理下面的用例,但我想切换到XACML。可能吗? 旧域 我有(数据库): 政策(例如subject.id == resource.ownerId),即由enfocement点检查,以决定 权限(例如DELETE_USER),有一些明确的政策 的角色

    0热度

    1回答

    我有一个具有多个决策配置文件(MDP)元素的XML XACML请求 - 同一类型的多个类别,以及可选的MultipleRequest元素。 这个请求在Wso2 IS 5.3.0下正常工作。 但是,如果我试图重写JSON形式申请,相当于XACML JSON档案,Wso2IS不处理它预期: 如果我使用多请求对象,服务器返回错误(40020)“请求解析异常” 如果我只是枚举多个类别对象的数组,没有明确的

    0热度

    1回答

    是否有任何允许自定义权限的访问控制方法(排除特定用户的规则权限 - 对于RESTful Web服务)? 例子: 玛丽主管,她可以创建和编辑职位的角色,但是我想删除创建的职位,但保留玛丽的监督者的角色的权限。 用户:玛丽 角色:主管 权限:创建和编辑职位。 Intented:玛丽是一名主管,无法创建帖子。 注意:我不想创建两个角色。系统管理员必须能够自定义用户的角色和权限(预定义)。我会很感激PHP

    0热度

    1回答

    我正在研究各种类型的访问控制模型。到目前为止,我遇到了MAC,ABAC和RBAC,RBAC和ABAC是流行的。但它们都不适合作为所有现实生活场景的完整解决方案。 这就是为什么多次提出RBAC和ABAC的混合模型的原因。我仍然无法理解这种混合模型,以及该模型如何克服RBAC和ABAC的缺陷。

    0热度

    1回答

    explained matter 我已经做了系统的公司,他们已经在其他省份几个分支。 每家分公司都相互隔离,该公司的老板向我们要求,不允许branch_1经理查看或控制branch_2的数据及其相反。像所有分支一样。 每个分支有多个员工,一个分支的每个员工都可以插入该分支的相关数据,员工不能对数据进行其他控制。 我用纯PHP和MySQL制作了这个系统。最终我想要一个很好的方式来进行这个项目。

    3热度

    2回答

    GKE日志RBAC权限事件在哪里? 在具有kubernetes版本v1.6的Google Container Engine(GKE)群集上,默认情况下启用RBAC授权。显然,ABAC也作为后备授权启用,以便简化现有群集向新授权方案的过渡。这个想法是,第一个RBAC试图授权一个行动。 如果失败,则应记录某处,然后咨询ABAC以允许执行此操作。这应该使群集管理员在最终关闭ABAC之前检查日志中是否存在

    0热度

    1回答

    我遇到了使用BouncyCastle Java API解析DER属性证书的问题。 错误 这是我试图使用的代码。我第一次看的证书文件命名为stream一个InputStream,并尝试将其转换为BouncyCastle的AttributeCertificate对象: ASN1InputStream derIn = new ASN1InputStream(stream); ASN1Sequence

    1热度

    1回答

    我想测试一下在WSO2定义XACML策略是通过WSO2 API管理器,如下面的链接 https://docs.wso2.com/display/AM210/Enabling+Role-Based+Access+Control+Using+XACML 解释该政策得到验证,我可以请参阅日志中的“许可”决定,但API管理器不会返回任何响应,并且呼叫会被阻止,并且一段时间后请求会超时。 DEBUG - E

    0热度

    1回答

    我正在研究使用WSO2 IS的XACML和测试策略。 我可以使用WSO2 IS API处理XACML策略(创建,禁用,更改等)? 我在哪里可以找到示例,文档等? 我在Java中找到了这个例子[1](使用WSO2库/ jar),但是我的测试是用Python编写的。 [1] https://svn.wso2.org/repos/wso2/people/asela/xacml/pap/5.X.X/src

    0热度

    1回答

    我刚开始使用wso2身份认证服务器。我想知道如何通过WSO2身份服务器管理自建的数据库,并且我们可以应用使用WSO2 tryit工具在该数据库上创建的xacml策略吗?如何做呢? 任何帮助,将不胜感激。谢谢。 Regards