Описание тега role-base-authorization

0 ответов

Как отменить доступ на запись к коллекции в MongoDB, но сохранить права на чтение и запись для всех других коллекций?

Есть простой способ сделать это? Читая официальную документацию, я понял, что должен создать новую роль с привилегиями для каждого имеющегося у меня ресурса / коллекции. Проблема в том, что у меня много ресурсов / коллекций, и я не хочу указывать вс…
0 ответов

Реализация безопасности на основе ролей для OAuth2 с использованием загрузки Spring

Я не уверен, что искать, когда я хочу найти то, что мне нужно. Я реализовал OAuth2 Security с использованием весенней загрузки для защиты моих ресурсов REST. Я следовал за кодом, который похож на этот код. Я могу защитить свои REST-ресурсы от неауте…
1 ответ

Как хранить необходимые разрешения для панелей пользовательского интерфейса

Я работаю над Java-свинг-приложением, которое до сих пор было одним пользователем / ролью. Теперь у меня есть требование, чтобы пользователи были разделены на роли с разными разрешениями. Каждая панель в приложении будет иметь определенные требовани…
07 фев '13 в 14:55
2 ответа

PHP сложные списки контроля доступа на основе ролей

Я уже сделал базу данных и код php, необходимые для реализации этой настраиваемой системы ACL. Теперь я должен "Авторизовать" текущего пользователя, и вот где мне нужны ваши советы. Система основана на гибком назначении разрешений как пользователям …
11 сен '12 в 12:51
1 ответ

Spring Basic аутентификация

Привет у меня есть некоторые настройки формы входа для аутентификации, и я хочу заменить мою простую форму входа на response.setHeader("WWW-Authenticate", "Basic realm=\"/\""); response.setStatus(401); response.setHeader("Location", url); вести себя…
1 ответ

Где и как определяются ROLES при использовании безопасности LDAP и Spring

Я использую Spring Security и проверяю подлинность из базы данных LDAP. Аутентификация работает нормально, но я не могу использовать роли! В spring-security.xml есть этот тег: <security:intercept-url pattern="/app/main/admin" access="hasRole('ROL…
2 ответа

Роли / Привилегии в приложении Spring/Hibernate

В банковском или аналогичном приложении обычно определяется несколько ролей и требуются соответствующие привилегии (например, обычный пользователь может только выполнять транзакции, но не публиковать их, в то время как супервизор может их проверять …
1 ответ

asp.net путь к web.config с пробелом

Я пытаюсь установить другую аутентификацию и авторизацию для папок в моем приложении для внутренней сети (аутентификация Windows), как показано ниже. Я попытался использовать тег местоположения, но он не работает, когда имя папки содержит пробел, ин…
1 ответ

Как работают роли в Keyrock?

Я хочу знать, как работает авторизация на основе ролей в FIWARE Keyrock. Я протестировал сценарий, когда пользователь A регистрирует приложение appA в Keyrock. Пользователь B, которого нет в списке авторизованных приложений appA, может запросить ток…
1 ответ

Заявления principalpermission не проверяются для родительского класса, если дочерний класс уже имеет атрибут

У меня есть базовая база и производные классы, такие как [ClaimsPrincipalPermission(SecurityAction.Demand, Resource = "Base", Operation = "Create")] public abstract class Base { } [ClaimsPrincipalPermission(SecurityAction.Demand, Resource = "Derived…
1 ответ

Реализация безопасности на основе ролей в MVC 4

Я пытаюсь реализовать Role Based Security в MVC 4. После некоторого времени поиска я не могу понять, как это сделать. Я узнал, что MVC 4 имеет свою собственную функцию SimpleMembership, но я не могу реализовать эту функцию "Не так просто (для меня)"…
27 дек '13 в 07:58
2 ответа

В Angular -> как проверить, есть ли у пользователя разрешение на доступ на основе ролей с сохранением роли в базе данных.

Я пытаюсь сделать ролевый доступ к своему приложению в угловом формате, и мне нужна помощь, потому что я новичок в угловом... Во-первых, это то, что я имею в маршруте, где я устанавливаю, какие роли могут получить к нему доступ... из app-routing.mod…
0 ответов

Как создать проект для отображения авторизации на основе ролей в asp.net MVC 5?

Я просмотрел несколько ссылок в Google. Но все очень запутанно. Я новичок в MVC, поэтому я не могу решить некоторые проблемы.
1 ответ

Разрешить только анонимным пользователям через авторизацию web.config

Я хочу использовать авторизацию в web.config для блокировки доступа к SignUp.aspx для аутентифицированных пользователей. Пользователь не может получить к нему доступ, например, его роли - администратор и гость. <location path="SignUp.aspx"> &l…
2 ответа

Как реализовать ACL / авторизацию на основе ролей с angular 2?

Каков наилучший способ реализации ACL / на основе бумаги с Angular 2? Вкратце, мой сценарий таков: роли являются динамическими и основаны на разрешениях, которые клиент может настроить, которые также могут быть динамическими. Мне нужно запретить пол…
24 ноя '16 в 02:31
0 ответов

Пользовательский поиск данных заголовка http через Spring Security для поиска роли и информации о пользователе

У меня есть требование, где мне нужно получить информацию о роли и пользователя в моем веб-приложении Spring. Информация поступит через HTTP-заголовок из другого приложения, и мне нужно проанализировать эти данные и использовать их в моем приложении…
2 ответа

CanCan авторизация проблема с индексом действий

У меня возникла проблема при попытке использовать авторизацию cancan. У меня есть пользователи с одной ролью на каждого пользователя, поэтому я добавил столбец user.role, как это предлагается в вики cancan. У меня также есть индексное представление …
0 ответов

Ролевая авторизация в веб-интерфейсе asp.net с использованием токена доступа к рекламе

Мне нужно реализовать авторизацию на основе ролей для asp .net web api из собственного клиентского приложения, токен доступа будет отправлен в заголовок, поэтому, когда я даю атрибут [Authorize] моему web api, он работает нормально, но когда я даю […
06 апр '17 в 10:34
1 ответ

Django, использующий / проектирующий систему разрешений на уровне строк, когда у нас разные роли

Я разрабатываю систему управления обучением. В системе есть несколько действующих лиц, таких как учащийся, преподаватели, администратор, декан и т. Д. Теперь мне нужна система разрешений, которая может обрабатывать различные роли (студенты могут доб…
2 ответа

Rails 4 Business Logic, Авторизация - Обновление цен на основе аутентификации

У меня есть супер базовое приложение для электронной коммерции с моделью User, аутентифицированной с помощью Omniauth, моделью Product с именем и ценой, а также моделями ShoppingCart и ShoppingCartItem (с использованием acts_as_shopping_cart драгоце…