【发布时间】:2020-04-11 11:44:08
【问题描述】:
我想使用 AuthzForce 的策略决策点 (PDP) 来评估请求(参考:https://github.com/authzforce/core#java-api)。 这些请求不是 XACML 3.0 格式,而是 XML 格式,其中包含不属于 XACML 的附加元素。 请求包含 XACML 3.0 格式的所有元素和其他元素(如数据源、目的等)。
有没有办法将 AuthzForce 的 PDP 用于非 XACML 3.0 格式的请求?
我有一个已经存在的 XML 格式,看起来像这样(简化):https://www.codepile.net/pile/zJrq1XeA
现在我想扩展它以支持使用 XACML 的访问控制。我最初的想法是将 XACML 元素添加到 XML 文件中,但随后出现的问题是我是否仍然可以使用例如授权。目的列表将是我的 PolicySet,目的是策略,在目的下我将包含我的规则。
【问题讨论】:
标签: policy xacml abac pdp authzforce