【问题标题】:Defining Resource In ABAC在 ABAC 中定义资源
【发布时间】:2022-08-03 17:58:47
【问题描述】:

我想在 ASP .NET Core 中开发一个基于属性的访问控制 (ABAC) Web API,其他企业可以在其中定义他们的环境、资源、操作和主题,因为我们不希望开发人员在他们的代码中硬编码细节。

我希望你们能帮助我更多地了解在这种情况下环境和资源是什么,以及如何为用户提供对特定资源的访问权限。

例如,在我们的一项业务中,我们可以定义员工入口。我想说: \"Employee A\" 对 \"Attendance App\" 环境中的资源 \"employee admissions\" 具有 \"add\" 访问权限。

首先,这个场景是否基于 ABAC 组件正确定义? 如果是这样,我如何提供对特定数据库中现有资源的访问权限? 究竟什么是环境?

    标签: sql asp.net performance analysis abac


    【解决方案1】:

    好吧,如果你和我有同样的问题,你可以查看这个源代码: dotnet-web-api-boilerplate

    该项目是RBAC和ABAC的组合

    【讨论】:

      猜你喜欢
      • 2017-03-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-05-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多