|
|
|
Oracle ADF Security
|
|||
|---|---|---|---|
|
#18+
Добрый вечер! Есть несколько вопросов: 1. В док. по Oracle ADF Security говорится, что он построен на Oracle JAAS. Внешне в Вэб-приложении это отражается как "деактивизация" элементов страницы, на которые не даны права. Внутренне действительно ли Oracle ADF Security проверяет права (делает checkPermissio - видел ли кто-либо исходники ADF-а)? Т.е. если "знающий" (Oracle ADF Security) пользователь (уже аутентифицированный) попробует обойти неактивные элементы UI путем "сборки" HTTP пакета и отправит его на iAS, отвергнит ли последний это запрос на уровне Модели? 2. Почему только ViewObject обеспечен полным набором Permission-ов, а Entity лишь, по-моему, 3-мя? 3. Каково назначение прав Grant и Personalize для RowSetPermission? 4. Если аналог для Authorization Editor в OID-е? Т.е. нужно развернуть ПО, использующую Оракловый LDAP как security provider, конечному пользователю, который сам должен натраивать доступ, но средствами подобными Authorization Editor в Jdeveloper-е - DAS работает только с пользователями, группами и ролями? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.09.2007, 15:49:17 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=59&tid=2144572]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
42ms |
get topic data: |
12ms |
get forum data: |
4ms |
get page messages: |
34ms |
get tp. blocked users: |
2ms |
| others: | 313ms |
| total: | 439ms |

| 0 / 0 |
