我要求寫一個政策,針對特定用戶將返回這樣的XACML響應:多個決策檔案政策3.0
這項政策是基於單個用戶:鮑勃
FirstName: Create= true , Read = true, Update = true, Delete = false
MiddleName: Create= true , Read = true, Update = true, Delete = false
LastName: Create= true , Read = true, Update = true, Delete = false
如何爲這樣的需求編寫一個xacml策略,以及該請求對於同一策略的外觀。
如何使用Axiomatics Alfa插件和WSO2身份服務器實現此策略。
您想要檢索用戶bob的允許操作嗎?什麼是「FirstName,MiddleName,LastName」是什麼意思?你能解釋更多嗎?然後我希望,我們可以提供更好的答案。 – Asela
BOB是系統中的用戶,名字:BOB,MiddleName:PETER,姓:MATHEW,所以在這裏我需要發送一個請求給用戶bob,他允許訪問什麼資源,假設bob可以讀取FirstName但是他不能寫我的意思是說他不能更新他的名字,所以我想返回這些值作爲名字的響應:Create = false,Read = true,Update = false,Delete = false。 – Utsav
爲了更好的理解,我還有另外一個場景可以實現,假設我有三個屬性,比如1. Name 2. Age 3. DOB。當用戶在認證後登錄應用程序時,我們啓動授權過程。因此,用戶只能授權訪問這些屬性,如:Name:{Read = true,Write =「false」},Age:{Read = true,Write = false},DOB:{Read = true,Write = false}。所以我想要像這樣實現xacml響應。爲此,政策結構看起來像我不知道的。 – Utsav