1
我對JSON Profile of XACML 3.0的4個類別有疑問。XACML JSON請求中的強制類別
當我從PEP向PDP發送JSON請求時,PEP是否總是需要向PDP發送AccessSubject,Resource,Action和Enviroment,或者PEP能否在JSON請求中發送任何類別?
我對JSON Profile of XACML 3.0的4個類別有疑問。XACML JSON請求中的強制類別
當我從PEP向PDP發送JSON請求時,PEP是否總是需要向PDP發送AccessSubject,Resource,Action和Enviroment,或者PEP能否在JSON請求中發送任何類別?
JSON請求可能包含任意數量的類別,包括自定義類別。這適用於XACML請求,無論它是以JSON還是XML編碼(我是此配置文件的編輯器,並且爲公司工作,Axiomatics,它實現它)。
JSON配置文件還定義了8個可以使用的默認類別。這些類別的名稱是:
這裏是僅使用3類,並使用他們的速記符號的示例:
{
"Request": {
"AccessSubject": {
"Attribute": [
{"AttributeId": "com.acme.user.employeeId",
"Value": "Alice"}
]},
"Resource": {
"Attribute": [
{"AttributeId": "com.acme.record.recordId",
"Value": "123"},
{"AttributeId": "com.acme.object.objectType",
"Value": "record"}
]},
"Action": {
"Attribute": [
{"AttributeId": "com.acme.action.actionId",
"Value": "view"}
]}
}
}