腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
如何正确管理web/PL/SQL环境中的用户/
权限
?
、
、
、
、
我的团队将开发一个内部(已知用户)应用程序,它的前端是基于
Java
的体系结构,后端是PL/SQL。因此,目前我们正在考虑一个更好的解决方案来管理用户/
权限
,我们有两个选项: 每个用户都有自己的
数据
库帐户,并授予
权限
。目前,遗留系统使用这种方法,我不喜欢它,因为它基于
数据
库对象的
粒度
来管理
权限
。因此,我认为为每个用户提供
数据
库连接是一个错误的选择。你能看到更多的犯人吗?在
数据
库中构建一些表来存储用户和他们的<em
浏览 1
提问于2011-09-16
得票数 0
回答已采纳
0
回答
与Firebase相比,Realm.io每个对象的
权限
、
、
、
在Firebase中有一种
权限
语言(和Bolt编译器)。我是否可以在具有受控
权限
的用户之间共享对象?编辑:我说的是细
粒度
的按对象共享,而不是粗
粒度
的按
数据
库共享。
浏览 3
提问于2017-01-11
得票数 0
1
回答
基于声明的
权限
处理的最佳实践
、
、
在C# Web API项目中,我需要定义和检查
粒度
权限
,例如"CanEditOrder“/ "CanViewOrder”等。目前我使用的是声明授权,所以如果我想保持在ASP.NET标准中,我需要将这些
权限
设置为“迷你角色”,以便通过ApiController上的Authorize属性检查它们。这真的是处理
粒度
权限
的推荐最佳实践吗?或者声明授权是否提供了另一种(更轻量级的)方法来设置和检查
粒度
权限
,而不是更一般的“角色”?
浏览 1
提问于2017-06-15
得票数 4
1
回答
odbc_pconnect工作,但PDO会产生错误
、
、
、
、
(我不拥有Sybase服务器,我只是拥有一个具有只读
权限
的帐户) tsql -S myDSN -U myusername -P mypassword 我可以执行查询。但是当我使用isql访问时
浏览 3
提问于2016-03-17
得票数 3
1
回答
在WSO2中检索和使用服务提供商的
权限
是
、
/ REST中应用一些粗
粒度
授权逻辑。具体来说,我对添加到服务提供商的自定义
权限
感兴趣。我并不特别想使用WSO2 IS作为XACML PDP来实现这种边界上的粗
粒度
授权,但我正在考虑将其用于更接近
数据
访问/操作的细
粒度
授权--在这种情况下,我们希望将
数据
的属性考虑在内。有没有办法将继承的
权限
作为声明包含在OAuth2访问令牌中? 或者,是否有单独的WSO2是端点,我可以使用访问令牌调用它来检索
权限
列表-甚至可能作为单独令牌(JWT)
浏览 13
提问于2019-07-02
得票数 0
1
回答
有没有办法在Apache Airflow中将RBAC和LDAP结合起来?
、
、
、
我正在尝试对Active Directory中的用户强制实施Airflow中的
粒度
权限
。是否可以通过向Active Directory进行身份验证并通过实施安全性/
权限
(通过将RBAC角色映射到AD组/用户)?我知道LDAP集成提供了通过filter configurations 将组映射到超级用户和
数据
分析器的能力。但我感兴趣的是通过RBAC提供的更细
粒度
的控制。
浏览 1
提问于2019-12-01
得票数 6
1
回答
如何编程获取@DeclareRoles定义的角色
、
我们选择通过EJB拦截器来实现安全性,该拦截器将方法注释中声明的
权限
与分配给用户的一组
权限
进行比较。这个想法是基于
Java
上的一篇原创文章。为了更进一步,我们希望将与用户相关的角色映射到更细
粒度
的
权限
集中。不幸的是,很难(目前)获得与用户相关的角色列表。在本文中,提出了和两种方法。是否有人使用过此方法,或者自本文编写以来,是否有更好的方法来实现更细
粒度
的安全模型?
浏览 6
提问于2017-04-10
得票数 1
回答已采纳
1
回答
如何存储
权限
?
在用户具有可能重叠的多个
权限
的系统中(如“写”可能不包括“读”等)将它们保存在
数据
库中的最佳方法是什么?在安全性和可读性方面(当我想知道某人是否有某种许可时)
浏览 0
提问于2012-11-06
得票数 1
回答已采纳
9
回答
哪个版本控制系统支持LDAP/AD用户和组
、
、
、
、
有谁知道哪些大公司(如果有的话)支持LDAP/AD用户和组进行身份验证和
数据
库
权限
?具体来说,我想知道SVN、GIT、Mercurial等是否允许用户基于AD
权限
登录/连接,以及是否允许基于AD中的组将
粒度
权限
应用于VC
数据
库中的文件夹。到目前为止,我的研究还没有证明这是可能的..。
浏览 0
提问于2009-10-17
得票数 7
回答已采纳
1
回答
HDFS对非结构化
数据
的访问控制有多细
粒度
?
、
、
、
、
我正在寻找任何一篇技术论文,解释访问控制是如何对非结构化
数据
进行HDFS访问控制的。
粒度
级别的可以小于POSIX文件
权限
吗?类似地,为存储组件提供安全抽象层的RecordService (来自Cloudera)等产品将如何处理非结构化
数据
?例如,如果我有一个非常大的电子邮件存档文件(超过一个to ),我能够指定一个比整个文件本身更细
粒度
的ACL吗?我在考虑电子邮件的标题,等等。
浏览 2
提问于2016-06-20
得票数 0
回答已采纳
1
回答
Joomla v2.5或v3 (测试版)是否支持自定义用户组和
权限
?
在看过Joomla的1.5天后,我放弃了使用它,因为它仅限于预定义的用户组和非
粒度
权限
。 现在已经有了Jooma的2.5版本和Beta版本的3.0,我想知道这是不是已经改变了。Joomla的新版本是否允许更细
粒度
的
权限
和用户定义的组?
浏览 2
提问于2012-09-09
得票数 0
回答已采纳
2
回答
将尽可能多的
粒度
构建到REST中是错误的吗?
、
、
、
、
最近,我正在考虑使用原始SQL与使用像knex.js这样的查询生成器来编写动态查询之间的区别,这样我就可以获得过滤
数据
库表的任何
粒度
。允许REST中的用户输入的任何级别的
粒度
,只要我考虑到允许这样做的含义,并为用户角色构建动态
权限
,这是一种糟糕的做法吗?有更好的方法吗?例如,某个端点,比如/book,它有几个
数据
库字段,前端可能希望通过字段的任何子集进行搜索,如果底层
数据
发生变化,则API将动态使用传入的字段作为搜索参数。对于编辑/创建,如果在编辑资源时考虑了用户<e
浏览 0
提问于2019-10-25
得票数 0
1
回答
如何使用自定义
权限
、
我正在寻找关于如何在AWS认知存储自定义
权限
的建议。如果我们将用户存储在认知和设置(例如两个组(角色))中:并希望为组/角色分配一些
权限
:因此,这些在令牌中是可用的这样的细
粒度
授权是否有可能以另一种方式实现?例如,在
数据
库中,我们在
数据
库中查询用户的
权限
,而无需对此使用认知。 有什么可以帮忙的吗?
浏览 2
提问于2020-09-16
得票数 3
2
回答
权限
可以限制吗?
、
不幸的是,只有
权限
Calendars.ReadWrite允许应用程序读取和写入租户中的每个用户日历,包括私人约会。有人知道怎么处理这事吗?(还是我必须再次回到服务帐户和旧的exchange web服务,在那里我可以为该服务帐户授予细
粒度
的
权限
?) 提前谢谢!
浏览 1
提问于2018-05-03
得票数 3
回答已采纳
1
回答
Google OAuth同意书屏幕仍然显示混乱的范围复选框。
、
、
、
、
,如果我们只请求一个
权限
,可能会解决这个问题,但是要求用户打开3个弹出窗口来授权访问太不方便了。 Process惩罚具有
粒度
权限
的应用程序(例如,如果我请求所有的calendars.readonly和events.readonly,这些应用程序会强制显示并不是所有的应用程序都具有相同的
粒度
权限
,这是对尚未受到
粒度
权限
影响的旧应用程序(如Cal
浏览 4
提问于2022-02-24
得票数 2
1
回答
如何将我的Auth0
权限
纳入AWS HTTP API Jwt授权程序的访问令牌的范围声明中?
、
、
我认为这是用于细
粒度
授权的。但是,Auth0在“
权限
”数组中返回
权限
,而不是在令牌的“作用域”中。有没有办法让我的
权限
显示在访问令牌的“作用域”中,这样我就可以使用JWT Authorizer来处理细
粒度
的
权限
?
浏览 0
提问于2020-03-15
得票数 3
2
回答
谷歌云自然语言API需要哪些
权限
?
、
我试图找出访问所需的确切
权限
。我已经通过了快速启动。Docs建议使用角色“所有者”,但对于生产“更细
粒度
”的
权限
。但他们没有提到哪些是细
粒度
的
权限
。 有人已经问了同样的问题,。我确实浏览了
权限
列表,但没有找到任何与自然语言API相关的内容。
浏览 8
提问于2020-10-19
得票数 1
回答已采纳
1
回答
使用WSO2
权限
授权
、
、
、
、
WSO2似乎支持2种授权方案/模型(例如解释):第一种是基于
数据
库的
权限
存储,另一种是使用定义的策略基于XACML的授权。第一个允许您为每个角色定义一个很好的UI树中的
权限
,而后者则需要更复杂的策略定义(但更灵活,因为它是细
粒度
的
权限
)。 据我所见,这些机制是独立的,XACML查询不考虑第一个方法定义的
权限
。使用
Java
,我发现了如何使用EntitlementServiceStub 来检查用户的决策,但是我没有找到可以用来检查用户是否拥有第一类
权限</
浏览 2
提问于2016-02-04
得票数 1
2
回答
google storage:限制svc帐号存储桶访问
、
、
我希望使用API创建一个svc帐户,该帐户具有对单个存储桶的RO访问
权限
。我将基于每个帐户将日志文件放入每个存储桶中,并希望限制存储桶之间的访问。google api / IAM的
粒度
是否足以做到这一点?它将必须通过REST请求,因为我正在处理一些具有旧的芭乐依赖关系的遗留
Java
。
浏览 11
提问于2018-01-13
得票数 1
1
回答
使用服务主体验证存储帐户
、
、
在
java
中,我希望使用服务主体(首选使用客户端证书)进行身份验证,以便从blobstorage写入/读取文件。我开始使用StorageAccount和访问键,但我需要更细
粒度
的
权限
控制(例如,仅限于读取或写入)。 我在azure文档中找不到任何关于如何做到这一点的例子,在代码中也找不到任何入口点。
浏览 2
提问于2019-08-09
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Android平台细粒度权限管理系统的研究与实现
java访问权限控制表
Java方法重写的权限修饰符
Android 读写权限java.io.IOException Permission denied
知识与数据双向驱动的多粒度认知计算
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券