XACMLがフロントエンド(プレゼンテーション)認可にどのように適用されるかについて、URLとドキュメントを教えてもらえないかと思いました。言い換えれば、何を有効にするか、どのようなものをマスクするか、何を目に見えるものにするかを決める。 私が読んできたことから、XACMLは認可されるかどうかに関わらずサービス要求に非常によく当てはまります。特定の義務は、先行する必要があり、および/または後続する必要があります。 XCAMLとプレゼンテーション層のアクセス制御について、非常に感謝しています。プレゼンテーション層アクセスコントロールにXACMLを適用する方法
1
A
答えて
1
プレゼンテーション層にXACMLを適用することもできます。それはあなたが使っているどの階層にも固有のものになります。 C#でのインスタンスのためには、コンポーネントは:例えば有効にする必要があります
log.Debug("Checking with the PDP to see whether button should be enabled");
bool pdpDecision = PDPUtil.authorized(User.Identity.Name, po.Identifier, "approve");
log.Debug("The PDP said: " + pdpDecision);
log.Debug("The PO currently is approved: " + po.Approved);
approvePOBUtton.Enabled = !po.Approved && pdpDecision;
私はJSP/JSFのための追加のサンプルを持っているかどうかを判断するためにPDPにコールアウトを行うことができます。
PDPに送信する前に、複数の決定プロファイルを使用して一連の承認要求を収集することを検討してください。また、認可プロセスを逆にすることを検討してください。典型的なXACMLのはい/いいえの質問をするのではなく、項目のリストを尋ねる。あなたはThe Axiomatics Reverse Queryでそれを行うことができます)(免責条項 - 私はAxiomaticsの仕事をしています)
関連する問題
- 1. データ層を参照するプレゼンテーション層
- 2. 何プレゼンテーション層または高度に抽象化プレゼンテーション層
- 3. プレゼンテーション層にないビジネスロジック
- 4. プレゼンテーション層の3層アーキテクチャ、ioTデバイス?
- 5. デザインの問題:プレゼンテーション層
- 6. XACMLポリシーの実装方法
- 7. JVMを使用してOpenAM XACMLを解析する方法は?
- 8. マイクロサービスとプレゼンテーション層を持つAPIゲートウェイ
- 9. DDDでは、プレゼンテーション層はリポジトリクラスとサービスクラスの両方を使用できますか?
- 10. 一般的なビジネス層のN層設計(異なるプレゼンテーションとデータ層)
- 11. R Studioプレゼンテーション(Rpres)にプロットする方法
- 12. Matplotlibアニメーション - プレゼンテーションで使用する形式にエクスポートする方法
- 13. プレゼンテーション層(ウィッケット)とビジネスロジック(スプリング)通信のベストプラクティス
- 14. CALayerのプレゼンテーション層は遅く、時間
- 15. プレゼンテーション層に依存しないアプリケーション層を開発しますか?
- 16. アクセスコントロールが有効でない方法YAML
- 17. バックエンドモジュールにはプレゼンテーション層からのURLが必要です - 循環依存性を回避する方法?
- 18. モンドリアンの階層を最適化する方法は?
- 19. XACML:リソース内のプロパティへのアクセスを制御する方法
- 20. XACML Policy Modeling:複数のリソースのポリシーをモデル化する方法
- 21. EzPublishユーザ:symfonyコントローラの前のezPublishアクセスコントロールの使用方法
- 22. SVNでアクセスコントロールを設定する方法は?
- 23. シェフナイフのアクセスコントロールを実装する方法SSH
- 24. vbaを使用してPowerPointプレゼンテーションにテキストボックスを追加する方法
- 25. MVC3アクセスコントロール
- 26. CSSをブラウズボタンに適用する方法
- 27. GridMVCにクラスを適用する方法
- 28. スタイルアレイをネイティブベースコンポーネントに適用する方法
- 29. エクステンションコンポーネントにCSSを適用する方法
- 30. ラリーグリッドビューにフィルタを適用する方法
複数の決定プロファイルを使用するか、許可されたアイテムのリストを要求するかは、リモートPDPを使用し、インプロセスのPDPは使用しません。私はIBMのために働き、製品のSecurity Policy Managerは資格のあるリソースのリストを照会することもサポートしています。 – craigforster