Запитання з тегом «permissions»

10
Що означає "Користувач не повинен приймати рішення про те, чи це Адміністратор чи ні. Привілеї чи система безпеки повинні ".
Приклад, використаний у запитанні, передає мінімальну кількість даних щодо функції, що стосується найкращого способу визначення того, користувач є адміністратором чи ні. Одна поширена відповідь: user.isAdmin() Це підштовхнуло коментар, який повторювався кілька разів і багато разів голосувався: Користувач не повинен вирішувати, чи це Адміністратор чи ні. Привілеї чи система безпеки повинні. …

2
Роль проти дозволу на основі контролю доступу
Я намагаюся зрозуміти властиву компроміс між ролями та дозволами, коли мова йде про контроль доступу (авторизацію). Почнемо із заданого: у нашій системі Permission буде дрібнозернистим блоком доступу (" Редагувати ресурс X ", " Доступ до сторінки інформаційної панелі " тощо). Роль буде набір дозволів 1+. Користувач може мати 1+ ролей. …

5
Що означає операція, яку можна застосувати кілька разів і ніколи не змінювати стан поза початковою програмою?
Я намагаюся запам’ятати слово, думаю, що це пов’язано з теорією обчислень чи бази даних. Найближчий синонім, atomicале це не зовсім так. В основному це свого роду обчислення, які повинні давати той самий результат навіть при запуску кілька разів поспіль, тобто це не створює для себе побічних ефектів. Я спеціально натрапив …

6
Динамічна оцінка коду на Java - розумна чи неохайна?
Я намагаюся створити гнучку рамку ACL на Java для свого застосування. Багато рамок ACL побудовані за списком правил, де правило складається у формі власника: action: resource . Наприклад, "JOHN може ПРОСМОТРИ ресурс FOOBAR-1" "МЕРЕ може бачити ресурс FOOBAR-1" "МЕРЕ може редагувати ресурс FOOBAR-1" Це привабливо, тому що правила легко можна …

5
Де повинні проходити перевірки дозволів користувачів і в MVC та ким?
Чи повинні проводитись перевірки дозволів користувача у моделі чи контролері? І хто повинен обробляти перевірки дозволів, об’єкт User або якийсь помічник UserManagement? Де це повинно відбутися? Перевірка в контролері: class MyController { void performSomeAction() { if (user.hasRightPermissions()) { model.someAction(); } } ... Здійснення перевірок у контролері допомагає робити Моделі простими …
26 mvc  permissions 

2
Впровадження DDD: користувачі та дозволи
Я працюю над невеликим додатком, намагаючись зрозуміти принципи доменного дизайну. У разі успіху це може бути пілотним проектом для більшого проекту. Я намагаюся слідкувати за книгою "Впровадження дизайну, керованої доменом" (автор Вон Вернон) і намагаюся реалізувати подібний, простий дискусійний форум. Я також перевірив зразки IDDD на github. У мене є …

2
Як створити контроль доступу на основі ролей?
Я намагаюся керуватися рольовою моделлю контролю доступу, щоб обмежити, що користувачі можуть чи не можуть робити у моїй системі. Поки що у мене є такі суб'єкти: користувачі - люди, які будуть використовувати систему. Тут у мене є імена користувачів та паролі. role - Сукупність ролей, які можуть мати користувачі. Такі …

8
Покарання користувачів за незахищені паролі [закрито]
Наразі це запитання не підходить для нашого формату запитань. Ми очікуємо, що відповіді будуть підкріплені фактами, посиланнями або експертними знаннями, але це питання, ймовірно, вимагатиме дискусій, аргументів, опитувань чи розширеної дискусії. Якщо ви вважаєте, що це питання можна вдосконалити та, можливо, знову відкрити, відвідайте довідковий центр для ознайомлення . Закрито …

1
Яка запропонована дорожня карта щодо запровадження простого контролю доступу на основі атрибутів (ABAC)?
Читаючи про ACL та RBAC, я, здається, це легко розумію - є або імена користувачів, або ролі, яким надається доступ до ресурсу. Я також бачу, як я міг би їх реалізувати. тобто це зображення дає чітке уявлення про ACL та RBAC для мене (як і я можу продовжувати та проектувати …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.