
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
19.09.2007, 15:49:17
|
|||
|---|---|---|---|
|
|||
Oracle ADF Security |
|||
|
#18+
Добрый вечер! Есть несколько вопросов: 1. В док. по Oracle ADF Security говорится, что он построен на Oracle JAAS. Внешне в Вэб-приложении это отражается как "деактивизация" элементов страницы, на которые не даны права. Внутренне действительно ли Oracle ADF Security проверяет права (делает checkPermissio - видел ли кто-либо исходники ADF-а)? Т.е. если "знающий" (Oracle ADF Security) пользователь (уже аутентифицированный) попробует обойти неактивные элементы UI путем "сборки" HTTP пакета и отправит его на iAS, отвергнит ли последний это запрос на уровне Модели? 2. Почему только ViewObject обеспечен полным набором Permission-ов, а Entity лишь, по-моему, 3-мя? 3. Каково назначение прав Grant и Personalize для RowSetPermission? 4. Если аналог для Authorization Editor в OID-е? Т.е. нужно развернуть ПО, использующую Оракловый LDAP как security provider, конечному пользователю, который сам должен натраивать доступ, но средствами подобными Authorization Editor в Jdeveloper-е - DAS работает только с пользователями, группами и ролями? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&tablet=1&tid=2144572]: |
0ms |
get settings: |
10ms |
get forum list: |
17ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
50ms |
get topic data: |
15ms |
get forum data: |
3ms |
get page messages: |
38ms |
get tp. blocked users: |
2ms |
| others: | 320ms |
| total: | 465ms |

| 0 / 0 |
