rbac

    4

    3答えて

    RBACのデータベースを設計しようとしていますか?私が理解しているように、RBACは、システム内の特定のオブジェクトへのアクセスを許可/拒否する役割とアクセス許可を使用します。私は私のサイトの1つのインスタンスのみを持っており、単にロール「Main admin」を作成するときにすべてが「Secondary admin」、「User」、素晴らしく、明確であるなど しかし、私はシステム内部のアカウント

    2

    1答えて

    RBAC(Role Based Access Control)のBizRulesのアイデアは気分が悪くなります。これは、基本的に、承認中にデータに対して実行するスクリプトを定義する方法です。例えば 、Yiiのフレームワークは、それをサポートしています。http://www.yiiframework.com/doc/api/1.1/CAuthManager#createRole-detail pub

    0

    1答えて

    UI側ではFlex 3、BlazeDSではjava @ theサービス層でコーディングされたアプリケーションがあります。ここで、データベースに定義されているロールに基づいてシステムにアクセスするユーザーを認証する必要があります。たとえば、role guestのユーザーはuiのAdminタブにアクセスできなくてはならず、何もできないはずですダッシュボードに表示されているデータを表示する以外の操作を行

    5

    6答えて

    私の典型的なアプリケーションでは、ユーザーはaspxページ内のボタンをクリックし、C#ビジネスオブジェクトを呼び出してからストアドプロシージャを実行します。 ロールチェックは、スタックの最上部、スタックの最下部、またはすべてのレベルで行う必要がありますか?悪意のあるユーザーが1つのメソッドを呼び出せば、任意のメソッドを呼び出すことができます。そのため、効果的なセキュリティを実現するには、すべてのメ

    1

    1答えて

    Open LDAPからの認証を使用してasp.netで開発されたいくつかのアプリケーションがあります。アプリケーションは正常に動作しており、認証に問題はありません。 主な問題は、ユーザーの役割と責任を管理することであると要件はかなり頻繁に変更します。いずれかが利用者の役割とユーザーロールを管理するための任意の他の方法を管理するためのオープンソースのフレームワークを提案することができ、すなわち、オー

    2

    1答えて

    私の仕事でWebアプリケーションの役割ベースの認証を見ています。私たちはcoldfusionを使用しています。これは良いrbacライブラリを作成していないようですので、ゼロから作成する必要があります。 サンプルデータモデルを見ると、オブジェクトはアクセス許可に関連付けられています。 http://www.mind-it.info/2010/01/09/nist-rbac-data-model/ そ

    5

    2答えて

    私はYiiを学びました。RBACを開発しようとしていますが、今ではロールを作成しているので、シェルでスクリプトを実行しました。今私はなぜ知っているが、 if(Yii::app()->user->checkAccess('admin')) echo 'Admin'; else echo 'No Admin'; はいつも私がやろうとしています.Whatんが管理者を返さないs

    0

    1答えて

    私が作っているアプリケーション用のカスタマイズされたRBACソリューションを探しています。カジュアルなCanCanとの主な違いは、RBACがユーザーモデルに依存するのではなく、他のいくつかのモデルで完全にカスタム化されていることです。 たとえば、ユーザーはグループに属し、そのグループには特定のアクセス許可を持つ役割があります。つまり、ユーザーは「労働者」(彼は労働者)をグループに所属させることがで

    2

    1答えて

    私は現在PHP + MySQLを使用していますが、実際にはどんなツールも採用することができます。 私は約50000人のユーザーがグループに編成され、組織に編成された部門に編成されたシステムを持っています。 私は自分のシステムのコンテンツパッケージを持っています。各パッケージには特定の権限があります。すなわち、各パッケージには、 (世界)公共、 民間コンソーシアム(すべて私のシステムに登録された)

    1

    1答えて

    私はRBAC(hirearchyモデル)に関するいくつかの質問があります。以下は、シナリオ ある私は3つの役割、1つの親の役割と権限の異なる3種類 親の役割があるとします。支店を。 子の役割:貯蓄マネージャー、ローンマネージャー、会計士。 権限:が続く、削除、ビュー Q1:は、すなわち2つのまたはそれ以上の役割 によって子の役割継承することができます役割会計士が、異なる職務で貯蓄マネージャーとロー