【问题标题】:Wrong XACML function identifier in output of Eclipse ALFA pluginEclipse ALFA 插件输出中的错误 XACML 函数标识符
【发布时间】:2017-11-20 05:43:19
【问题描述】:

any-of-any 的 XACML 输出似乎是错误的:

FunctionId="urn:oasis:names:tc:xacml:1.0:function:any-of-any"

是我得到的,并且

FunctionId="urn:oasis:names:tc:xacml:3.0:function:any-of-any"

是 AutzZForce-core 想要的。

我已经在system.alfa 中取消了对这一行的注释,但仍然存在同样的问题。

function anyOfAny = "urn:oasis:names:tc:xacml:3.0:function:any-of-any" : function anyAtomicOrBag anyAtomicOrBag* -> boolean

【问题讨论】:

    标签: authorization access-control xacml abac alfa


    【解决方案1】:

    几个不同的东西。

    1. 首先,urn:oasis:names:tc:xacml:1.0:function:any-of-any 是一个有效的 XACML 标识符。它在 XACML 3.0 中是规范和强制性的。它计划在未来的版本中弃用,但目前它仍然是标准的一部分。详情请参阅XACML spec。
    2. 正如您所指出的,新的首选标识符是urn:oasis:names:tc:xacml:3.0:function:any-of-any。鉴于 ALFA 的构建方式,您可以在system.alfa 中自己更改标识符。为此,请打开文件并找到您不关心的值(在本例中为 urn:oasis:names:tc:xacml:1.0:function:any-of-any)并将其替换为较新的标识符。

    原创

    function anyOfAny = "urn:oasis:names:tc:xacml:1.0:function:any-of-any" : function anyAtomicOrBag anyAtomicOrBag* -> boolean
    

    新

    function anyOfAny = "urn:oasis:names:tc:xacml:3.0:function:any-of-any" : function anyAtomicOrBag anyAtomicOrBag* -> boolean
    

    【讨论】:

    • 就像我在问题中提到的那样,我已经做了 2.,但我仍然在转换后的文件中得到 FunctionId="urn:oasis:names:tc:xacml:1.0:function:any-of-any。
    • 嗯,奇怪...让我看看我的结局
    • 我有 1.0.2 版本的插件。也许这是相关的。
    • 你找到什么了吗?
    • 不幸的是,似乎某些功能已被硬编码。我已通知产品所有者,他们应该在未来的版本中修复它。同时,使用 XSLT 对生成的 XML 进行后处理或要求 AuthZForce 使其 PDP XACML 3.0-conformant
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-08-13
    • 1970-01-01
    • 2021-03-27
    • 1970-01-01
    • 2012-06-15
    • 2018-11-02
    • 1970-01-01
    相关资源
    最近更新 更多