私の仕事でWebアプリケーションの役割ベースの認証を見ています。私たちはcoldfusionを使用しています。これは良いrbacライブラリを作成していないようですので、ゼロから作成する必要があります。RBACシステムの "オブジェクト"
サンプルデータモデルを見ると、オブジェクトはアクセス許可に関連付けられています。
http://www.mind-it.info/2010/01/09/nist-rbac-data-model/
それは理にかなっているオブジェクトと権限の間に多くの関係、1つのように見えます。
しかし、これらの「オブジェクト」が抽象的であるべきか具体的であるべきか疑問に思っていますか?
私たちのシステムには、限られた種類のオブジェクトがいくつかあります。たとえば、「ニュース」、「イベント」、「アルバム」としましょう。これらのタイプのすべてのオブジェクトインスタンスには、異なるロールに対して同じアクセス権とアクセシビリティが必要となるため、アクセス権とロールはこれらのタイプに起因する可能性が高くなります。
この例では、オブジェクトの各インスタンスがアクセス許可に添付されているように見えました。このような場合、私はこのタイプのシステムで多くのオーバーヘッドを見ています...
こういう "オブジェクト"が実際にはロールに関連付けられている抽象的なオブジェクトタイプであるかどうか、またはこれらの「オブジェクト」が実際のオブジェクトインスタンスそのものである場合(または、rbacモデルでどちらの実装も可能な場合)
ありがとう!
あなたが<役割のcflogin =>を見てきましたか? – Henry