【发布时间】:2020-06-15 16:16:26
【问题描述】:
我基本上想在多租户系统中使用Authzforce。
现在,我有一个单一的根策略,其中包含一些指向其他策略集(每个组织)的 PolicySetIdReference 元素,但我注意到它尝试解析每个引用元素并查询数据库(我设置了我的MongoDbBasedRefProvider 的自己的版本)。我担心我会不必要地为其他组织加载所有其他策略。
<PolicySet PolicySetId="ROOT" ....>
<PolicySetIdReference>ID-for-org-1</PolicySetIdReference>
<PolicySetIdReference>ID-for-org-2</PolicySetIdReference>
</PolicySet>
我能否让根策略提供者检查某些条件(基于组织),以便我检查的策略明显更小?在上面的例子中,我只想检索ID-for-org-1的那个
【问题讨论】:
标签: authorization access-control xacml abac authzforce