role-based-access-control

    0热度

    1回答

    我们公司有一个Microsoft Azure帐户(即付即用)帐户。 我们有一个开发我们的web应用程序的程序员。我们给了他完全访问我们的Azure帐户。所以,他有机会获得一切。 我们打算聘请另一位开发人员对Web应用程序进行修改,因此他需要访问App Services和SQL数据库。我们的目的是让他能够访问这些功能。 我们完成了我们的研究,并在Application Insights中发现了文档,

    -1热度

    1回答

    前段时间,Facebook推出了一项功能,可帮助设置个人资料的权限:作为其他人查看。它允许动态页面的作者查看哪些用户组(或特定用户)可以查看页面中的哪些信息,从而调试权限。 LinkedIn中存在类似的功能 现代应用程序,尤其是B2B,可能有更复杂的权限设置。因此这样的工具更有用。但据我所知,这个功能并不是很广泛。我想知道这些缺点可能是什么,或者是否有任何RFC和最佳实践文章可以在我为自己的项目考

    -1热度

    1回答

    我正在开发一个项目,需要使用多个角色​​。我需要在这些角色的每一个上使用不同的权限集。例如,角色管理员可以有权限 - >浏览量,词条编辑,PageCreate,而角色观众有permissions->浏览量只。 与每个用户相关的角色都存储在数据库中,我计划使用转换对象功能来确保哪个角色与哪个用户相关联。 我是新来的角,不能找出一种方法来定义一个角色,我可以, 1.链接多个权限, 2.将它与转换属性(

    3热度

    1回答

    我对我的头上坦白地说明了实体级授权的要求。我希望得到关于这个权限结构的一些指导,我如何在.NET 4.5中实现它,以及是否有办法改进它。 这里有云: 我有一组结构化数据如下: 凡 一个Fleet是零个或多个集合Cars。 一个Fleet可以包含其他Fleets 舰队以后可以重新组织和移动周围组织的目的。 我必须与系统中的权限,身兼数职,涉及到这些实体: 业主:可以从舰队 经理添加或删除汽车:指定司

    0热度

    1回答

    我正在写一个角度js工厂方法的权限函数,它检查用户角色。如果用户对象有这样的角色,那么结果应该是true,否则它应该返回false。 我的用户对象是: administrator:true company_admin:true registered:true manager:true contact:"987654321" email:"[email protected]" name:"A

    0热度

    2回答

    在我看来微风/ odata查询为安全访问数据带来了重大风险。例如,考虑我有一个与限制实体(R)相关的无限制实​​体(U)。我不会公开端点来查询R,我会写我的客户端来查询U而不包括相关的R。但是,恶意客户可能会请求相关的Rs。 我该如何预防? 我有几个想法。但是,我还没有能够执行它们,但是能够说出它们是否工作。无论如何,这里是我的想法: 1)检查每个结果实体 - 查询已执行后,但结果发送到客户端之前

    -2热度

    1回答

    当查询下表时,它返回零记录。 SQL> select count(*) from HZ_CUST_SITE_USES; COUNT(*) ---------- 0 SQL> 可以请你帮我点一个

    0热度

    1回答

    我目前正在一个项目上工作,其中一个要求是使用用户的Windows登录作为他们的登录MS Access,然后他们会在那里点击角色以获得进入系统。我从来没有这样做过,但我已经在Access中建立了一个登录屏幕,它从表格中提取数据。我有成功拉动用户Windows登录的代码,但在此之后我遇到了麻烦。表名是tblUser,用户是普通用户,人力资源和管理员。目前,在该表中我有指定的号码与一般用户= 1,HR

    0热度

    1回答

    查询时,我有一定的规则适用于用于搜索集合的要求,也是基于用户标识和/或蒙戈DB调用者的角色返回文档。 我看到的MongoDB提供支持,以在内部创建一个或多个用户,并利用它们细粒度的访问资源访问策略。 通常情况下,角色和用户ID在Active Directory或LDAP外部创建的,我们连接从web应用程序的MongoDB代表所有客户端的时候只使用一个用户ID。 我的查询是,有没有办法将这些外部用户

    4热度

    1回答

    我正在使用DRF编写API。我想给我的Modelviewsets中的每个视图赋予不同的权限。我有两个组(客户和员工)。我已将它们筛选为Isstaff和Iscustomer在permissions.py。 class Iscustomer(permissions.BasePermission): def has_permission(self, request, view): if re