首页 > TAG信息列表 > xacml
如何在PHP中实现基于属性的访问控制(ABAC)
我只是找到了AT& T的一个框架来构建ABAC. 此框架使用遵循XML格式的XACML来创建规则.但是这个框架只是为Java实现的. 但是,我正在使用PHP,我使用JSON编写规则. 我的解决方案是否正确您可以建议一些支持PHP的框架或解决方案吗?解决方法:要完成David关于AuthzForce的答案:它是开源的,符java – 设计XACML API
目前,XACML规范定义了请求/响应的协议,但是它可以解释如何将其集成到企业应用程序中.我相信XACML的价值将无法实现,除非创建一个新的开源项目,试图围绕一组通用API开发/标准化. 对于那些熟悉XACML的人,我很想了解他们对创建这样一个项目的第一反应,他们是否愿意贡献以及他们认为XACSpring Security与XACML集成(或任何其他基于策略的解决方案)
我们的Web应用程序基于弹簧安全性.我们已通过SSO提供商(CAS)处理身份验证 我们正在努力为我们的应用程序(角色和前提)找到一个方便的处理授权解决方案. 我读到了XACML;但是,找不到在Spring-security框架中实现和集成它的任何实践经验/示例. 任何人都有这方面的经验吗? 谢谢, 射线.解