【发布时间】:2014-01-15 15:28:16
【问题描述】:
我想在使用默认 Neo4J REST API 访问的 Neo4j 数据库中实现细粒度授权。
业务数据和授权规则会被持久化在同一个图数据库中。每个节点都将具有来自代表应用程序用户的其他节点的传入关系“CAN_ACCESS”。
我想在 GET 请求上实现某种具有以下行为的拦截器:
- 读取授权头
- 正常执行get
- 根据要返回的节点,检查授权头中的用户是否与检索到的节点有“CAN_ACCESS”关系。如果答案是否定的,则将响应代码更改为 401。
Neo4j Server API 中有一个类我可以扩展以将此算法插入我的服务器吗?我想我需要一个地方来处理请求、响应和检索到的数据。
【问题讨论】:
标签: security neo4j authorization