![]() |
1
1
以下方法基于XACML模型。 如果您需要更好地处理请求中缺少某些资源属性的情况的解决方案,请告诉我们。我可以更新我的答案,但解决方案更复杂,因为它增加了对空/未定义属性的更多检查。 我使用简化的语法,但您可以使用以下几种约定轻松地转换为XACML:
策略集如下所示:
为此,您需要实现一个或多个PIP来解析以下主题属性(您可以在一个PIP中执行所有操作,特别是如果所有用户角色都由同一个系统管理,这取决于您):
关于PIP实现的一些评论:
|