【问题标题】:Implementing a custom XACML function in Balana在 Balana 中实现自定义 XACML 函数
【发布时间】:2016-09-13 09:42:22
【问题描述】:

经过大量工作尝试在 balana 中安装自定义功能(用于在策略中的应用条件中使用),我想在这里问。 基本上什么文档告诉你在 balana 引擎中安装新功能是: 1)在配置中插入如下内容:

    <functionFactory name="func" useStandardFunctions="true">
    <general>
        <function class="singlerequestandpolicybalanatester.GpsFunction"/>
    </general>
    <!--      <target>
                <function class="singlerequestandpolicybalanatester.GpsFunction"/>
            </target>
            <condition>
                <function class="singlerequestandpolicybalanatester.GpsFunction"/>
            </condition>
    -->
</functionFactory>

当然要实现那个类

public class GpsFunction extends FunctionBase {

public static final String NAME_GPS = "coolfunctiongps";

public static Set getSupportedIdentifiers() {

    Set set = new HashSet();
    set.add(NAME_GPS);
    return set;
}

public GpsFunction() {
    super(NAME_GPS, 0, StringAttribute.identifier, false, 3, 3, BooleanAttribute.identifier, false);
    System.out.println(NAME_GPS);
}

@Override
public EvaluationResult evaluate(List inputs, EvaluationCtx context) {
blablabla

确实覆盖 getsupportedidentifiers 它甚至不是必需的,但无论如何..

现在,当 balana 启动时,您会看到您的类已初始化,构造函数已被调用。然后即使在 balana 初始化之后,你也可以这样做:

Set sup = balana.getFunctionGeneralFactory().getSupportedFunctions();

    Iterator<String> it = sup.iterator();
    System.out.println("General:");
    while (it.hasNext()) {
        String thisfunc = (String) it.next();
            System.out.println(thisfunc);
    }

您会看到您的函数已加载并准备就绪。好的。不,失败。在使用我自己的自定义 balana 核心构建和大量调试消息进行调试后,您可以清楚地看到,当 Apply 元素在一个策略中解析运行时并且 Apply.getInstance( 它被调用,并且工厂与您的函数名称一起传递时,在那个工厂没有你的函数,所以你得到的只是一个带有“Unknown FunctionId”的异常运行时。我什至尝试手动安装函数工厂,比如:

FunctionFactoryProxy ff = StandardFunctionFactory.getNewFactoryProxy();
    // ff.getGeneralFactory().addFunction(new GpsFunction());
    balana.setFunctionGeneralFactory(ff.getGeneralFactory());
    balana.setFunctionConditionFactory(ff.getConditionFactory());
    balana.setFunctionTargetFactory(ff.getTargetFactory());
    balana.getFunctionGeneralFactory().addFunction(new GpsFunction());

    PDP pdp = new PDP(balana.getPdpConfig());

我再次可以在此代理中看到我的函数,但归根结底,在运行时,当引擎解析

<Rule Effect="Deny" RuleId="itsatrap">
    <Target/>
    <Condition>
        <Apply FunctionId="coolfunctiongps">
            <Apply FunctionId="urn:oasis:names:tc:xacml:1.0:function:string-one-and-only">
                <AttributeDesignator AttributeId="attributoid" Category="attributocategory" DataType="http://www.w3.org/2001/XMLSchema#string" MustBePresent="true" />
            </Apply>
        </Apply>
    </Condition>

</Rule>

这是一个例外,Unknow FunctionId。很明显我错过了一些东西,我在问谁能完成一个内部自定义函数的工作示例并应用元素。谢谢大家。

【问题讨论】:

    标签: authorization access-control xacml abac balana


    【解决方案1】:

    在balana source 冲浪了很久,我可以回答自己了。也许其他人会发现这很有帮助。 忘记任何关于 balana.xml 的内容。你需要手工制作这个,这非常简单。 (但没有找到这个:))

    它由 4 个步骤组成。

    1) 从standardFunctionFactory 获取新的工厂代理。所以现在你有了可变标准(我的意思是标准函数)工厂的代理。

    2) 从该代理获取通用工厂(如果您希望在任何地方都能看到您的功能,则为通用;如果您只想在策略的条件部分中只需要目标或条件工厂,则只需 Targetfactory)。

    3) 将您的新功能添加到该工厂

    4) 棘手的部分 强制抽象 FunctionFactory 以在运行时使用您的新代理。这是通过将静态成员 defaultproxy 指向您的新成员来完成的。

    所以,长话短说:

    FunctionFactoryProxy ff = StandardFunctionFactory.getNewFactoryProxy();
    FunctionFactory f = ff.getGeneralFactory();
    f.addFunction(new GpsFunction());
    FunctionFactory.setDefaultFactory(ff);
    

    完成。

    如果有人错过了如何创建自己的新函数,你只需要扩展 FunctionBase ,覆盖评估,在你自己的构造函数中调用超级构造函数,并覆盖 public static Set getSupportedIdentifiers()。

    再见。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-12-16
      • 2019-06-13
      相关资源
      最近更新 更多