powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Как восстановить сессию
13 сообщений из 288, страница 12 из 12
Как восстановить сессию
    #39581533
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRos,
В веб, в отличии от десктоп, под контекстом часто урл к рессурсу. И доступ как маппинг на урл.
Это веб.
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581535
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosты вынужден везде в коде пихать HasAccessToFieldOneInMacroTypeOther
а ВИПРОС возвращает макротип уже скастрированный по правам - почувствуй разницу

Ты не ответил на вопрос

hVosttкаким образом реализуется ответ на вопрос: есть ли у меня доступ к такому-то полю к такому-то объекту?

а то, что подобные клеймы ущербны я и сам знаю, их будет слишком дофига, да и контролить это сложно. просто сам факт, я подобные решения видел много раз, они работают. просто это довольно тупо.

но клеймы могут быть другими, не обязательно мапиться 1 к 1 на поле конкретного объекта. просто обозначать некий бизнес-статус, на основе которого приниматься решения.
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581538
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttТы не ответил на вопрос

hVosttкаким образом реализуется ответ на вопрос: есть ли у меня доступ к такому-то полю к такому-то объекту?


ну ты ж видел и знаешь

сейчас там Роль --> Набор предикатов (контекст - все макротипы)
Можно было бы Роль выкинуть, но тогда растет сложность, так как код классифицировать сложно, хотя можно было бы это дело автоматизировать - создать обобщенный АСТ из всех политик-предикатов
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581539
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
т.е. вычислить Роли
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581543
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosну ты ж видел и знаешь

сейчас там Роль --> Набор предикатов (контекст - все макротипы)
Можно было бы Роль выкинуть, но тогда растет сложность, так как код классифицировать сложно, хотя можно было бы это дело автоматизировать - создать обобщенный АСТ из всех политик-предикатов

да точно, предикаты. так себе решение, деревянное.

у нас, например, можно описать так, что пользователь не увидит поле, если сегодня полнолуние :) это всё описывается единым механизмом, в виде политик ABAC. очень гибко, покрывает самые безумные больные запросы, пофигу вообще. а предикаты это очень ограниченно и как серпом по яйцам, хотя у нас их тоже можно завести всё в том же ABAC-е, хочешь предикаты, хочешь клеймы.. хочешь смотри атрибуты объекта, пользователя, действия, контекста и говори : можно или нельзя.
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581546
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Роли и есть бизнес-статус
а дополнительное сужение через политики, там где надо
ладно пшел по врачам
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581549
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosРоли и есть бизнес-статус
а дополнительное сужение через политики, там где надо
ладно пшел по врачам
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581552
ViPRos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttу нас, например, можно описать так, что пользователь не увидит поле, если сегодня полнолуние :) это всё описывается единым механизмом, в виде политик ABAC. очень гибко, покрывает самые безумные больные запросы, пофигу вообще. а предикаты это очень ограниченно и как серпом по яйцам, хотя у нас их тоже можно завести всё в том же ABAC-е, хочешь предикаты, хочешь клеймы.. хочешь смотри атрибуты объекта, пользователя, действия, контекста и говори : можно или нельзя.
а систематизировать все это уже никому не дано
фиг ты знаешь кто на что имеет права и пошли дубли и т.д.
фуфло это в общем виде - должна быть управленческая политика, то же дерево понятий над всем этим
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581557
Фотография skyANA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
stenfordskyANAСтесняюсь? Тебя-то? Насмешил
так значит линков не будет? Ну кто-бы сомневался. Ты-б лучше матчасть учил, а не троллил так бездарно на форумеViPRos их не просил. Попросит - будут.
А тебе они зачем? В Microsoft напишешь, чтоб они матчасть подучили?
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581582
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ViPRosа систематизировать все это уже никому не дано
фиг ты знаешь кто на что имеет права и пошли дубли и т.д.

эээ брат, не )) это всё ультрасистематизировано, более того, можно:

1. вывести все правила в виде отчёта (как угодно сформированного и в каком угодно формате)
2. ответить на вопрос: -- а сможет ли пользователь..? и получить
3. получить информацию, а с какого перепуга данное правило действует, по какому регламенту, кто создал, и сколько оно будет ещё действовать?

политики представляют собой древовидную структуру с любой глубиной вложенности с мощным инструментом самовалидации и таксономии. в общем та ещё тема, мы задолбались её делать, но оно того стоило, щас просто маст хев %)
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581604
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttполитики представляют собой древовидную структуру са те что в AD, SSO лежат.
Раз у нас такие глобальные темы обо всем.
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581606
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123а те что в AD, SSO лежат.
Раз у нас такие глобальные темы обо всем.

это атрибуты пользователя, те же клеймы да, политики это логика, к авторизационной информации не имеет отношения
...
Рейтинг: 0 / 0
Как восстановить сессию
    #39581635
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt,
Если точнее, там роли и доменная политика.
Без нее никак, если мы не про сайты а про интранет.
Удачи!
...
Рейтинг: 0 / 0
13 сообщений из 288, страница 12 из 12
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Как восстановить сессию
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]