rbac

    2熱度

    1回答

    我在使用Rails 3 Web應用程序設置權限時遇到一些問題。我目前使用Devise和CanCan。我有一個用戶模型,由Devise使用。角色是管理員,經理和用戶。 我的解決方案使用命名空間來分隔管理面板。 Root (frontend) - static pages Manager - administration pages for "manager" roled users. Bac

    0熱度

    1回答

    我目前正在開發基於openstack的項目。在這個項目中,我想用一些RBAC(基於角色的訪問控制)機制來擴展OpenStack REST API。 但是最好的方法是什麼?我不想觸及所有的OpenStack代碼,並且可能與主要的OpenStack版本兼容。由於我的想法是編寫一個「RBAC-Proxy」來爲http動詞啓用RBAC。 每次訪問openStack API都將通過代理進行路由。如果你能就此

    2熱度

    1回答

    我正在開發一個基於ZF2的網站。無論訪問者/用戶狀態如何,我的主導航都保持不變。需要添加另一個組件/ nav,這取決於用戶的狀態和角色。對於訪問者的項目將 註冊 登錄 EN(實際上是一個下拉,與其他可用的語言) 對於登錄的普通用戶,它會顯示 資料 註銷 EN(語言選擇如上所述) 而對於一些用戶具有特定角色/權限將有更多的項目 我想用RBAC,作爲ACL顯得臃腫,而且也只是爲了檢查如果當前登錄的用戶

    1熱度

    1回答

    我是一個新手,我剛剛看了一下定義的授權規則的創建操作......有一個在書裏面如下 # protected/controllers/SiteController.php::actionSetup() $auth = Yii::app()->authManager; $auth->createOperation('createPage',"create a new page"); $auth-

    2熱度

    1回答

    我在Yii構建了一個rbac實現,首先我想知道系統有多快。也許已經在更大的項目中使用它的人可以幫助我。讓開發人員將操作分配給角色是否是一個好主意(當開發人員使用更多任務進行分組時(是否允許將任務分配給任務)操作),是否更好? 想象一下,在角色下面有一千個操作和大量的任務。 因此,基本上,這與其他系統相比有多快?

    10熱度

    1回答

    我正在嘗試使用Apache Shiro框架來保護我的Web應用程序(UI基於Vaadin 6)。通過Shiro網站上的所有示例,並搜索了幾個小時,但我無法找到一個乾淨的方式來處理以下要求。 假設應用程序是一種項目管理工具,用戶正在創建活動,屬於公司層次結構中的特定部門。每個用戶可以在多個部門工作,並且在每個部門中具有不同的安全角色。例如: Department A - User is 'Ma

    0熱度

    1回答

    所以,我已經做了RBAC和ACL的一些研究,但所有的例子都非常「一維」,不很適合我的需要(我認爲至少)。 所以,我有什麼是國家有一個總裁,vicepresi,Coach1等 目前我有14個國家,每個角色不能有一個不同勢國權。 此外,我有俱樂部有經理,教練,球員等 將最好的解決辦法是的是什麼? 編輯:用戶既可以是一個國家的總統,並coach1的另一個雖然是一個俱樂部的球員,等等。

    21熱度

    2回答

    舉例來說,如果我有這樣的用戶: > db.system.users.find() { "user" : "testAdmin", "pwd" : "[some hash]", "roles" : [ "clusterAdmin" ], "otherDBRoles" : { "TestDB" : [ "readWrite" ] } } 而且我想給該用戶的TestDB數據庫的dbAdmin權限,

    1熱度

    3回答

    來自相當新手的問題。我生成了實體和模型,然後使用Gii爲它創建了一個CRUD。默認訪問規則表示,刪除操作只能對具有管理員角色的用戶執行操作。默認情況下,我們在UserIdentity.php中定義了2個用戶:admin/admin和demo/demo。 Demo是普通用戶,admin是admin用戶。驗證與演示我有刪除頁面上的「403 forbiden」。所以問題是這些默認用戶的角色設置在哪裏?

    3熱度

    1回答

    我學習的Apache四郎,我發現這篇文章: The New RBAC: Resource-Based Access Control 而筆者說: ...... 。如果您想要,您可以將行爲(權限)直接分配給角色。從這個意義上說,你仍然會有一個基於角色的訪問控制安全策略 - 只是你會有明確的RBAC策略 而不是傳統的隱式策略。 但是這引出了一個問題 - 爲什麼要停止角色?您可以將 行爲直接分配給用戶或組