【发布时间】:2018-05-23 05:56:03
【问题描述】:
假设我有一个集合 transactions 和一个策略,如果用户的 department 与记录上的相同.
问题:如果我访问单个资源,则检查每个资源的访问权限没有问题。但是,如果我想枚举/列出整个集合,我需要检查集合中效率不高的每个项目(特别是如果您的条目数量“高”)。
如果 PDP 可以将条目列表需要由部门过滤的信息返回给 PEP(并且 PEP 可以将其传递到基础数据存储),那么效率会更高。
我考虑过为此使用义务,但据我所知,它们不应包含 AuthZ 相关信息。
那么该如何解决呢?
【问题讨论】:
标签: authorization access-control xacml abac