alfa

    0热度

    1回答

    的尝试,它根据与XACML V.3策略集的问题我想补充,以便使用目标,如果给定政策,规定运行的一系列序列政策设置的策略基于输入字段“资源”是否适用。为了开始测试,我编写了一个包含一个策略的policySet。 由WSO2 PAP评估失败,则会显示的“NotApplicable的”一个结果,而我希望能收到“许可证”。 在这里,在XML创建了一个名为 “cfatest0” 政策: <!--This f

    1热度

    1回答

    想知道如何将两个袋子连接为一个字符串,每个包含一个数据元素。 stringConcatenate函数只接受字符串数据类型,而从PIP模块返回的数据值是bag类型的。 ALFA中是否有字符串可用于包转换?扫描版本3的规格我没有找到反函数,比如读取一个转换为字符串的包的第一个元素。是否有可用于XACML版本3和ALFA的解决方案来运行此数据类型调整并连接两个数据值? 实施例: obligations

    1热度

    1回答

    当使用Any-of-Any函数比较两个不同的行李时,XACML版本3能够识别哪个是产生匹配的元素(由布尔真值指示)。在这个返回值旁边,是否有可用的索引值,或者是整数,还是整数列表?

    1热度

    1回答

    这对于ABAC而言可能是一个非常基本的问题,我没有找到明确的答案 什么是软件项目工件,例如,需求说明,在PAP中用于创建XACML策略文档?

    3热度

    1回答

    有没有什么方法可以在不使用ALFA Eclipse插件的情况下使用ALFA生成XACML?我想创建一个策略创建者并以编程方式创建ALFA并将其转换为XACML比尝试生成XACML更好,对吗?

    1热度

    1回答

    我如何结合这两个规则 (1)任何用户都可以访问(读,写等)的资源http://www.example.com/info1和http://www.example.com/info2 (2)任何读操作(读取)至任何资源只能由属于组管理员和管理员的用户访问。 在一个单一的一个 ? 我迄今所做的是这样的: <?xml version="1.0" encoding="UTF-8"?> <Policy xm

    1热度

    1回答

    我将使用OAuth2和XACML(使用AuthZForce)来保护我的Spring Cloud应用程序。 我已经实现了一个简单的ABAC解决方案,它可以处理下面的用例,但我想切换到XACML。可能吗? 旧域 我有(数据库): 政策(例如subject.id == resource.ownerId),即由enfocement点检查,以决定 权限(例如DELETE_USER),有一些明确的政策 的角色

    2热度

    1回答

    发送多个属性的请求自定义策略信息点(PIP)我使用WSO2IS 5.3.0,我已经跟随在本网站上的说明:https://docs.wso2.com/display/IS530/Writing+a+Custom+Policy+Info+Point 我已经成功实现了自定义PIP属性查找器(KMarketJDBCAttributeFinder),迄今为止这么好。我遇到的问题是我想发送多个属性,但属性查找

    1热度

    1回答

    我们收到了一个请求,要求在策略中写一组规则,这些规则应该为许可和拒绝条件生成详细的日志消息。生成的日志输出是多个属性的构造,或者从XACML请求输入或从PIP Java例程中传输,我们在其中获得其他属性,如UTC日志事件时间和数据源的服务状态,以及一组属性来自数据库。所有信息都应通过XACML义务传送给PEP,这些义务将字符串转换为最终的数据库记录步骤。 是否有一种方法可以创建ALFA语言中的可重

    1热度

    1回答

    假设我们有一袋布尔人。是否有一个函数可以判断“真”值的数目是否大于某个常数(例如5)? 我遇到了“n-of”函数,但它需要多个单独的属性作为输入而不是包...也许“地图”功能可以帮助,但不知道如何,因为我没有找到一个函数这可以减少包内物品的数量。 谢谢! Michael。