Описание тега pdp
Точка принятия решения о политике XACML
XACML - это расширяемый язык разметки управления доступом, определенный OASIS.
XACML определяет три части:
- архитектура
- схема запрос / ответ, и
- архитектура. PDP является частью архитектуры
В XACML точка принятия решения о политике (PDP) является основным механизмом, используемым для оценки входящих запросов авторизации относительно известных политик, чтобы решить, приведет ли запрос к запрещению или разрешению, например:
Разрешен ли врачу Джону получить доступ к медицинской карте пациента Джеймса в 15:00?
PDP примет решение, например
Разрешение + обязательство "записать решение"
См. Тег XACML ( xacml) для получения дополнительных сведений.