【发布时间】:2022-08-03 17:58:47
【问题描述】:
我想在 ASP .NET Core 中开发一个基于属性的访问控制 (ABAC) Web API,其他企业可以在其中定义他们的环境、资源、操作和主题,因为我们不希望开发人员在他们的代码中硬编码细节。
我希望你们能帮助我更多地了解在这种情况下环境和资源是什么,以及如何为用户提供对特定资源的访问权限。
例如,在我们的一项业务中,我们可以定义员工入口。我想说: \"Employee A\" 对 \"Attendance App\" 环境中的资源 \"employee admissions\" 具有 \"add\" 访问权限。
首先,这个场景是否基于 ABAC 组件正确定义? 如果是这样,我如何提供对特定数据库中现有资源的访问权限? 究竟什么是环境?
标签: sql asp.net performance analysis abac