powered by simpleCommunicator - 2.0.29     © 2024 Programmizd 02
Map
Форумы / Java [игнор отключен] [закрыт для гостей] / RBAC
16 сообщений из 16, страница 1 из 1
RBAC
    #40073934
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет!
Подскажите был ли у кого опыт построения RBAC на java
Какой подход использовали,какие либы или фреймворки - интересен лично ваш опыт или ваших знакомых
...
Рейтинг: 0 / 0
RBAC
    #40073949
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79,
И что там интересного?
Обыденно.
Для небольших предприятий.
Имеет недостатки (количество ролей достигает значения в полтора раза больше сотрудников)
...
Рейтинг: 0 / 0
RBAC
    #40073979
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
asv79,
И что там интересного?
Обыденно.
Для небольших предприятий.
Имеет недостатки (количество ролей достигает значения в полтора раза больше сотрудников)

мне хотелось бы увидеть глазами опыт людей - что именно выбрали они ,почему и как реализовали
...
Рейтинг: 0 / 0
RBAC
    #40073980
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp,если у тебя был опыт построения такой системы поделись
...
Рейтинг: 0 / 0
RBAC
    #40073981
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
блеать я проебался с названием темы
нужен то abac
rbac на ss делается на раз два
...
Рейтинг: 0 / 0
RBAC
    #40074012
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79,
Нельзя изучать что то новое ни разу ни запустив ss
...
Рейтинг: 0 / 0
RBAC
    #40074091
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
количество ролей достигает значения в полтора раза больше сотрудников


Если происходит комбинаторный взрыв, то это означает что кто-то неверно понимает RBAC, количество ролей в RBAC вполне себе конечно.
...
Рейтинг: 0 / 0
RBAC
    #40074104
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов,
Оно конечно если требования небольшие.
Бывает что появился филиал А и появляются Роль А.
Ну и растет лавинообразно.
Золотой пули нет, как обычно.
...
Рейтинг: 0 / 0
RBAC
    #40074109
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp

Бывает что появился филиал А и появляются Роль А.
Ну и растет лавинообразно.


Роли - это нечто зашитое в приложение, и состав ролей меняется разве что в случае нового релиза, все остальное "похожее на роли" - это не роли, а группы, функции и пр., если у "роли" появляется "скоуп", то это уже что угодно, но не роль, и RBAC, соответственно, уже становится неприменим - используются другие механизмы.
...
Рейтинг: 0 / 0
RBAC
    #40074112
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов
PetroNotC Sharp

Бывает что появился филиал А и появляются Роль А.
Ну и растет лавинообразно.


Роли - это нечто зашитое в приложение, и состав ролей меняется разве что в случае нового релиза, все остальное "похожее на роли" - это не роли, а группы, функции и пр., если у "роли" появляется "скоуп", то это уже что угодно, но не роль, и RBAC, соответственно, уже становится неприменим - используются другие механизмы.

все верно ты написал,вот у меня именно такая задача сейчас зашить в сервис ролевую систему .Количество ролей ограничено и как ты верно заметил может менять только с новым релизом.
...
Рейтинг: 0 / 0
RBAC
    #40074135
Alexander A. Sak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А поясните-ка, спецы, у всяких Ораклов и Постгресов система пользователей и прав - это RBAC или нет?
...
Рейтинг: 0 / 0
RBAC
    #40074142
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexander A. Sak,
Там есть и RBAC и ACL
Есть и роли и права конкретного юзверя (ACL)
Просто роли в RBAG строятся более обобщающе "разрешено делать заказ".
А в бд обычно роли на ресурс "разрешено писать в таблицу заказов"
...
Рейтинг: 0 / 0
RBAC
    #40074143
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов,
Конечно есть роли зашитые в код.
Но по хорошему так не должно быть.
...
Рейтинг: 0 / 0
RBAC
    #40074172
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Alexander A. Sak,

там DAC + MAC для пользователей
...
Рейтинг: 0 / 0
RBAC
    #40074173
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharp
Конечно есть роли зашитые в код.
Но по хорошему так не должно быть.
Пора уже бежать к вендорам Linux и Unix и рассказывать что хардкод uid=0 - это западло.
...
Рейтинг: 0 / 0
RBAC
    #40074178
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Панфилов,
Это как REST и Full rest. Все к нему стремятся, но конечно все не идеально.
Стремится надо чтобы введение новой роли не вызывало прогеров.
...
Рейтинг: 0 / 0
16 сообщений из 16, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / RBAC
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]