Гость
Map
Форумы / Java [игнор отключен] [закрыт для гостей] / RBAC / 16 сообщений из 16, страница 1 из 1
28.05.2021, 19:31
    #40073934
asv79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
Всем привет!
Подскажите был ли у кого опыт построения RBAC на java
Какой подход использовали,какие либы или фреймворки - интересен лично ваш опыт или ваших знакомых
...
Рейтинг: 0 / 0
28.05.2021, 21:01
    #40073949
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
asv79,
И что там интересного?
Обыденно.
Для небольших предприятий.
Имеет недостатки (количество ролей достигает значения в полтора раза больше сотрудников)
...
Рейтинг: 0 / 0
28.05.2021, 23:03
    #40073979
asv79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
PetroNotC Sharp
asv79,
И что там интересного?
Обыденно.
Для небольших предприятий.
Имеет недостатки (количество ролей достигает значения в полтора раза больше сотрудников)

мне хотелось бы увидеть глазами опыт людей - что именно выбрали они ,почему и как реализовали
...
Рейтинг: 0 / 0
28.05.2021, 23:04
    #40073980
asv79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
PetroNotC Sharp,если у тебя был опыт построения такой системы поделись
...
Рейтинг: 0 / 0
28.05.2021, 23:08
    #40073981
asv79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
блеать я проебался с названием темы
нужен то abac
rbac на ss делается на раз два
...
Рейтинг: 0 / 0
29.05.2021, 12:10
    #40074012
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
asv79,
Нельзя изучать что то новое ни разу ни запустив ss
...
Рейтинг: 0 / 0
29.05.2021, 20:28
    #40074091
Андрей Панфилов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
PetroNotC Sharp
количество ролей достигает значения в полтора раза больше сотрудников


Если происходит комбинаторный взрыв, то это означает что кто-то неверно понимает RBAC, количество ролей в RBAC вполне себе конечно.
...
Рейтинг: 0 / 0
29.05.2021, 22:34
    #40074104
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
Андрей Панфилов,
Оно конечно если требования небольшие.
Бывает что появился филиал А и появляются Роль А.
Ну и растет лавинообразно.
Золотой пули нет, как обычно.
...
Рейтинг: 0 / 0
29.05.2021, 23:23
    #40074109
Андрей Панфилов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
PetroNotC Sharp

Бывает что появился филиал А и появляются Роль А.
Ну и растет лавинообразно.


Роли - это нечто зашитое в приложение, и состав ролей меняется разве что в случае нового релиза, все остальное "похожее на роли" - это не роли, а группы, функции и пр., если у "роли" появляется "скоуп", то это уже что угодно, но не роль, и RBAC, соответственно, уже становится неприменим - используются другие механизмы.
...
Рейтинг: 0 / 0
29.05.2021, 23:32
    #40074112
asv79
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
Андрей Панфилов
PetroNotC Sharp

Бывает что появился филиал А и появляются Роль А.
Ну и растет лавинообразно.


Роли - это нечто зашитое в приложение, и состав ролей меняется разве что в случае нового релиза, все остальное "похожее на роли" - это не роли, а группы, функции и пр., если у "роли" появляется "скоуп", то это уже что угодно, но не роль, и RBAC, соответственно, уже становится неприменим - используются другие механизмы.

все верно ты написал,вот у меня именно такая задача сейчас зашить в сервис ролевую систему .Количество ролей ограничено и как ты верно заметил может менять только с новым релизом.
...
Рейтинг: 0 / 0
30.05.2021, 08:21
    #40074135
Alexander A. Sak
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
А поясните-ка, спецы, у всяких Ораклов и Постгресов система пользователей и прав - это RBAC или нет?
...
Рейтинг: 0 / 0
30.05.2021, 10:36
    #40074142
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
Alexander A. Sak,
Там есть и RBAC и ACL
Есть и роли и права конкретного юзверя (ACL)
Просто роли в RBAG строятся более обобщающе "разрешено делать заказ".
А в бд обычно роли на ресурс "разрешено писать в таблицу заказов"
...
Рейтинг: 0 / 0
30.05.2021, 10:38
    #40074143
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
Андрей Панфилов,
Конечно есть роли зашитые в код.
Но по хорошему так не должно быть.
...
Рейтинг: 0 / 0
30.05.2021, 14:52
    #40074172
Андрей Панфилов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
Alexander A. Sak,

там DAC + MAC для пользователей
...
Рейтинг: 0 / 0
30.05.2021, 14:54
    #40074173
Андрей Панфилов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
PetroNotC Sharp
Конечно есть роли зашитые в код.
Но по хорошему так не должно быть.
Пора уже бежать к вендорам Linux и Unix и рассказывать что хардкод uid=0 - это западло.
...
Рейтинг: 0 / 0
30.05.2021, 15:54
    #40074178
PetroNotC Sharp
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
RBAC
Андрей Панфилов,
Это как REST и Full rest. Все к нему стремятся, но конечно все не идеально.
Стремится надо чтобы введение новой роли не вызывало прогеров.
...
Рейтинг: 0 / 0
Форумы / Java [игнор отключен] [закрыт для гостей] / RBAC / 16 сообщений из 16, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]