【问题标题】:Picketlink group permissionsPicketlink 组权限
【发布时间】:2016-06-23 12:56:59
【问题描述】:

如何使用 Picketlink[1] 对权限进行分组,以便将一个或多个特定的权限组分配给角色?

提前致谢。

【问题讨论】:

    标签: security picketlink


    【解决方案1】:

    提问前你有没有阅读官方文档? 如果是,向我们展示您的努力将使我们更容易为您提供帮助。 如果没有,请查看this

    我问你这个是有原因的:我认为你误解了 GroupRolePermission 的概念。

    Group 用于管理身份类型的集合。例如,Alice 和 Bob 可能是属于“员工”组的用户身份。

    角色用于各种关系类型,以指定权限给另一种身份类型,以在应用程序中执行各种操作。 例如,Trent 可以是具有“主持人”角色的用户身份。

    权限可以分配给用户、组和角色。 您可以选择在应用程序中管理权限的方式。

    访问控制可以基于群组(“只有员工可以使用此方法”)、角色(“只有版主可以删除帖子”)甚至用户(“我是这里唯一可以吃培根的人!”)。这可以通过使用 Permission API 来完成,如上面链接的文档中所述。

    相信我,我知道一开始可能不是那么简单 - 但请努力; 然后随便问什么:)

    让我们知道!


    对cmets的回答

    如您所说,PicketLink 的 Permission API 只允许您一次分配一个权限。 无论如何,请注意,即使您必须一次授予一个权限,这并不意味着您不能向一个实例授予多个权限:

    permissionManager.grantPermission(adminRole, resource, myPermissions.CREATE)
    permissionManager.grantPermission(adminRole, resource, myPermissions.DELETE)
    permissionManager.grantPermission(adminRole, resource, myPermissions.UPDATE)
    

    为每个拥有 adminRole 并需要调用 resource 的用户授予 3 个权限。

    【讨论】:

    • 你好 d33pcode。我已经阅读了 Picketlink 官方文档。也许,你误解了我的问题。我问我是否可以创建一组权限,但不像仅对用户和角色进行分组的 Picketlink Group 那样。我想将我的权限分组到权限组中,然后将其分配给角色。我想将一组权限分配给一个组,但不是像纠察队那样,至少在示例中。
    • 在 picketlink 中,您可以一次将一个权限分配给一个角色,例如:permissionManager.grantPermission(ADMIN, "create_permission", "create") 但我只想将一个权限组分配给一个作用:permissionManager.grantPermission(ADMIN, "permission_group", group) 其中group是一组权限。问候。
    • 我想以这种方式实现我的安全性:User、User_Roles、Roles、Roles_GroupPermission、GroupPermission、GroupPermission_Permissions、Permisssion。我希望你能明白我的意思。提前致谢。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-07-16
    • 2019-09-15
    • 1970-01-01
    • 2016-07-10
    • 1970-01-01
    • 1970-01-01
    • 2011-12-11
    相关资源
    最近更新 更多