role-based-access-control

    0熱度

    1回答

    我們公司有一個Microsoft Azure帳戶(即付即用)帳戶。 我們有一個開發我們的web應用程序的程序員。我們給了他完全訪問我們的Azure帳戶。所以,他有機會獲得一切。 我們打算聘請另一位開發人員對Web應用程序進行修改,因此他需要訪問App Services和SQL數據庫。我們的目的是讓他能夠訪問這些功能。 我們完成了我們的研究,並在Application Insights中發現了文檔,

    -1熱度

    1回答

    前段時間,Facebook推出了一項功能,可幫助設置個人資料的權限:作爲其他人查看。它允許動態頁面的作者查看哪些用戶組(或特定用戶)可以查看頁面中的哪些信息,從而調試權限。 LinkedIn中存在類似的功能 現代應用程序,尤其是B2B,可能有更復雜的權限設置。因此這樣的工具更有用。但據我所知,這個功能並不是很廣泛。我想知道這些缺點可能是什麼,或者是否有任何RFC和最佳實踐文章可以在我爲自己的項目考

    -1熱度

    1回答

    我正在開發一個項目,需要使用多個角色​​。我需要在這些角色的每一個上使用不同的權限集。例如,角色管理員可以有權限 - >瀏覽量,詞條編輯,PageCreate,而角色觀衆有permissions->瀏覽量只。 與每個用戶相關的角色都存儲在數據庫中,我計劃使用轉換對象功能來確保哪個角色與哪個用戶相關聯。 我是新來的角,不能找出一種方法來定義一個角色,我可以, 1.鏈接多個權限, 2.將它與轉換屬性(

    3熱度

    1回答

    我對我的頭上坦白地說明了實體級授權的要求。我希望得到關於這個權限結構的一些指導,我如何在.NET 4.5中實現它,以及是否有辦法改進它。 這裏有雲: 我有一組結構化數據如下: 凡 一個Fleet是零個或多個集合Cars。 一個Fleet可以包含其他Fleets 艦隊以後可以重新組織和移動周圍組織的目的。 我必須與系統中的權限,身兼數職,涉及到這些實體: 業主:可以從艦隊 經理添加或刪除汽車:指定司

    0熱度

    1回答

    我正在寫一個角度js工廠方法的權限函數,它檢查用戶角色。如果用戶對象有這樣的角色,那麼結果應該是true,否則它應該返回false。 我的用戶對象是: administrator:true company_admin:true registered:true manager:true contact:"987654321" email:"[email protected]" name:"A

    0熱度

    2回答

    在我看來微風/ odata查詢爲安全訪問數據帶來了重大風險。例如,考慮我有一個與限制實體(R)相關的無限制實​​體(U)。我不會公開端點來查詢R,我會寫我的客戶端來查詢U而不包括相關的R。但是,惡意客戶可能會請求相關的Rs。 我該如何預防? 我有幾個想法。但是,我還沒有能夠執行它們,但是能夠說出它們是否工作。無論如何,這裏是我的想法: 1)檢查每個結果實體 - 查詢已執行後,但結果發送到客戶端之前

    -2熱度

    1回答

    當查詢下表時,它返回零記錄。 SQL> select count(*) from HZ_CUST_SITE_USES; COUNT(*) ---------- 0 SQL> 可以請你幫我點一個

    0熱度

    1回答

    我目前正在一個項目上工作,其中一個要求是使用用戶的Windows登錄作爲他們的登錄MS Access,然後他們會在那裏點擊角色以獲得進入系統。我從來沒有這樣做過,但我已經在Access中建立了一個登錄屏幕,它從表格中提取數據。我有成功拉動用戶Windows登錄的代碼,但在此之後我遇到了麻煩。表名是tblUser,用戶是普通用戶,人力資源和管理員。目前,在該表中我有指定的號碼與一般用戶= 1,HR

    0熱度

    1回答

    查詢時,我有一定的規則適用於用於搜索集合的要求,也是基於用戶標識和/或蒙戈DB調用者的角色返回文檔。 我看到的MongoDB提供支持,以在內部創建一個或多個用戶,並利用它們細粒度的訪問資源訪問策略。 通常情況下,角色和用戶ID在Active Directory或LDAP外部創建的,我們連接從web應用程序的MongoDB代表所有客戶端的時候只使用一個用戶ID。 我的查詢是,有沒有辦法將這些外部用戶

    4熱度

    1回答

    我正在使用DRF編寫API。我想給我的Modelviewsets中的每個視圖賦予不同的權限。我有兩個組(客戶和員工)。我已將它們篩選爲Isstaff和Iscustomer在permissions.py。 class Iscustomer(permissions.BasePermission): def has_permission(self, request, view): if re