Описание тега role-based-access-control

0 ответов

Как отменить доступ на запись к коллекции в MongoDB, но сохранить права на чтение и запись для всех других коллекций?

Есть простой способ сделать это? Читая официальную документацию, я понял, что должен создать новую роль с привилегиями для каждого имеющегося у меня ресурса / коллекции. Проблема в том, что у меня много ресурсов / коллекций, и я не хочу указывать вс…
1 ответ

Управление доступом на основе ролей в веб-приложении Mean stack

Я работаю над веб-приложением со средним стеком, которое содержит дифференциальный доступ в зависимости от роли зарегистрированного пользователя. Есть несколько разных ролей, таких как администратор, правительство, волонтер и т. д. 1. как управлять …
0 ответов

Диаграмма последовательности экземпляров RBAC

Я ищу помощь, чтобы понять, как RBAC работает во время выполнения или диаграмму последовательности вызовов сообщений, когда пользователь хочет выполнить действие. До сих пор я не смог найти какую-либо документацию, в которой это подробно описано, и …
1 ответ

JHipster Ролевая маскировка определенных столбцов

В проекте на основе JHipster нам необходимо выборочно отфильтровывать определенные столбцы в зависимости от роли / пользователя, вошедшего в систему. Все пользователи смогут просматривать / изменять большинство столбцов, но только некоторые привилег…
0 ответов

Как использовать пакет с безопасностью на основе ролей

Извините за мой английский.... Может, кто-нибудь поможет мне найти информацию об использовании пакетной работы с защитой на основе ролей на сервере Glassfish? Когда я вызываю метод из EJB: @Override @RolesAllowed({"root_role", "admin_role", "user_ro…
24 фев '16 в 08:25
2 ответа

В Angular -> как проверить, есть ли у пользователя разрешение на доступ на основе ролей с сохранением роли в базе данных.

Я пытаюсь сделать ролевый доступ к своему приложению в угловом формате, и мне нужна помощь, потому что я новичок в угловом... Во-первых, это то, что я имею в маршруте, где я устанавливаю, какие роли могут получить к нему доступ... из app-routing.mod…
0 ответов

Как настроить панель инструментов Openstack в зависимости от роли пользователя

Я пытаюсь настроить панель инструментов openstack Я хочу отразить следующие вещи. 1) сделать пользователя 'pm' и назначить роль 'project_manager' пользователю 'pm' 2) создать тестовый проект и добавить пользователя 'pm' для тестирования участников п…
1 ответ

Вход в Admin Admin, дать пользователям повышенные разрешения - Symfony 4

Прошу прощения за вопрос, я некоторое время работал над страницами входа / регистрации на моих сайтах и, наконец, оба работают, казалось бы, без нареканий, моя следующая задача - контроль доступа, поэтому я могу выполнять некоторую работу на своем ф…
3 ответа

Как назначить роли и разрешения для пользователя, когда контроль доступа на основе ролей не достаточно?

В приложении Laravel у меня есть users, roles а также permissions, Роли привязаны к пользователям, а разрешения - к ролям. Пользователи: id | name | email ______________________ 1 | saba | saba@gmail.com 2 | nika | nika@gmail.com 3 | gio | gio@gmail…
2 ответа

Yii Framework 2.0 Управление доступом на основе ролей RBAC

Изучение Yii Framework 2.0 Я попытался использовать управление доступом на основе ролей из документации по Yii 2.0. Но руководство по документации слишком короткое для меня, чтобы я не смог завершить это обучение. Я добавил следующий код в мой файл …
30 окт '14 в 11:27
2 ответа

Как я могу применить безопасность на основе ролей к результатам запроса odata/breezejs?

Мне кажется, что запросы breeze / odata представляют значительный риск для безопасного доступа к данным. Например, предположим, что у меня есть неограниченный объект (U), который связан с ограниченным объектом (R). Я не буду выставлять конечную точк…
0 ответов

Веб-приложение - Контроль доступа

Я работаю над контролем доступа для веб-приложения Доступ пользователя будет определяться на основе - К какой группе принадлежат пользователи? К какому проекту у пользователя тоже есть доступ? Какие роли он имеет - обычный, суперпользователь, админи…
1 ответ

HZ_CUST_SITE_USES строки не возвращены

При запросе следующей таблицы он возвращает ноль записей. SQL> select count(*) from HZ_CUST_SITE_USES; COUNT(*) ---------- 0 SQL> не могли бы вы помочь мне кто-нибудь
13 июл '17 в 12:40
1 ответ

GraphQL - Как отличить открытые поля от закрытых?

контекст У меня есть API-интерфейс GraphQL и приложение NodeJS & Angular с базой данных MongoDB, которая содержит пользователей. Для каждого пользователя есть общедоступная страница с общедоступной информацией, такой как id а также username, Когда п…
0 ответов

Изменение стартовой страницы приложения asp.net в зависимости от ролей

Я разрабатываю веб-приложение asp.net. Я использую несколько ролей в приложении, проблема в том, что стартовая страница должна меняться в зависимости от роли. Например, представьте, что у нас есть 3 роли role1,role2,role3 и такие страницы, как page1…
1 ответ

Модель авторизации: контекст роли?

В настоящее время я пытаюсь разработать модель авторизации, которая имеет следующие компоненты: Привилегии - действие, которое может быть предоставлено или отклонено пользователю / группе Роли - набор привилегий; роли могут быть связаны с пользовате…
0 ответов

Ролевая аутентификация в ядре ASP.NET MVC 6

Я искал несколько часов и не могу понять, как настроить аутентификацию на основе ролей в asp.NET core MVC 6 с использованием удостоверения 3. Я работал мой путь через эти темы: Динамическое добавление ролей в новом VS 2013 Identity UserManager Созда…
0 ответов

Настройка простого контроля доступа на основе ролей на уровне действий в MVC 5

Я считаю, что я увлекся этим: безопасность на основе ролей в многоуровневом проекте на основе MVC является для меня чем-то неизвестным. Мне трудно понять, как можно сопоставить пользователя с Controller и что более важно, Action, Я просмотрел общее …
1 ответ

CouchDB для безопасности на основе ролей приложений

Есть ли в любом случае механизм управления пользователями на основе ролевого управления доступом для приложения javascript, использующего couchDb в качестве базы данных базы данных? В соответствии с тем, что я изучал, когда речь заходит о безопаснос…
2 ответа

Keycloak: authZ с узлом JS

Я пытаюсь защитить REST API, используя механизмы авторизации keycloak. Мой API в NodeJS с экспрессом.Скажем, у меня есть этот API: http://www.example.com/api/v1/houses Конечная точка поддерживает GET/POST/PUT/DELETE. Дом имеет имя и владельца: { nam…