Точка принятия решения о политике XACML

XACML - это расширяемый язык разметки управления доступом, определенный OASIS.

XACML определяет три части:

  • архитектура
  • схема запрос / ответ, и
  • архитектура. PDP является частью архитектуры

В XACML точка принятия решения о политике (PDP) является основным механизмом, используемым для оценки входящих запросов авторизации относительно известных политик, чтобы решить, приведет ли запрос к запрещению или разрешению, например:

Разрешен ли врачу Джону получить доступ к медицинской карте пациента Джеймса в 15:00?

PDP примет решение, например

Разрешение + обязательство "записать решение"

См. Тег XACML ( xacml) для получения дополнительных сведений.