黒板タイプのアプリケーションを想定します。 ProjectAとProjectBの2つのプロジェクトがあります。ユーザー 'nupul'(私)は両方のプロジェクトの一部です。 Aの場合は管理者、Bの場合は会員(管理者権限なし)ですRestlet:ユーザーがアクセスしている「プロジェクト」(グループ)に応じた役割の追加
/MySite/ProjectA/Items
のリソースにアクセスする際は、ユーザーが管理者であるかどうかを確認したいと思います。
私は、それは単に要求から{projectName}
パラメータをピッキング等DBに対してチェックし、転送(ユーザーリクエスト製造)識別子を使用して行うことができる知っている
マイ質問は '認証機関の間にEnrollerを使ってどのように役割を追加できますか'ということです。その段階で私は{projectName}
パラメータにアクセスすることができません。グループ/レルムなどを使ってこの作業をする必要があるかどうかはわかりませんが、正直なところ、これを効果的に使う方法を理解するためには、ほんのちょっと待っていますか? (つまり、リクエストがリソースに転送される前に)
これらのグループ/レルムを作成することはできますが、リソースから正しい役割にアクセスするにはどうすればよいですか? Restletは、より現実的な例と、クラスの使用を示すより良い文書を真剣に持っている必要があります!!それは私を狂ってしまう!認証はこれほど難しくはありません! :)
、それはあなたのお役に立てば幸い、私たちは、セキュリティの章を含む「Restletのアクションで」本を書いて仕上げています。また、オンラインユーザーガイドも定期的に強化していますが、実際には改善が必要な分野もあります。バージョン2.2では、セキュリティと永続性を含む現実的な例で新しいチュートリアルを書く予定です。私たちはまた、この正面の貢献者を歓迎します:) –
@Jerome:私はいくつかの例を寄稿したいと思っている以上に多くのフレームワークを愛しています:)私は安定した解決策を得たらお知らせします。本にない場合、それは少なくともオンラインの例/チュートリアルの一部になることができます:) – PhD
それは素晴らしいNupulのように聞こえる!ドキュメントの投稿手順については、このページをご覧ください:http://wiki.restlet.org/authors/399-restlet.html –