【发布时间】:2014-10-22 14:35:48
【问题描述】:
我有以下场景:
在业务工作流程中,必须针对不同的论点做出许多决定。
eg:先检查用户角色,再做一些业务逻辑,再检查业务权限,ecc...
我的问题是:
假设在 PDP 上,每个参数都有许多策略,
PEP 是否应该向 PDP 发出单个(大)xacml 请求,包含所有属性(例如:用户角色、业务属性、ecc)?
或
PEP 是否应该向 PDP 发出多个(短)xacml 请求,只包含一种属性(例如:第一次调用用户角色,第二次调用业务属性,ecc..)?
谢谢你
【问题讨论】:
标签: authorization access-control xacml abac