Ev Kişisel Finans NoSQL'de Rol Tabanlı Erişim Kontrolü - kuklalar

NoSQL'de Rol Tabanlı Erişim Kontrolü - kuklalar

Video: Common design patterns with Azure Cosmos DB | Azure Friday 2024

Video: Common design patterns with Azure Cosmos DB | Azure Friday 2024
Anonim

NoSQL'de verileri güvence altına almanın en yaygın yöntemlerinden biri, her bir kaydı (veya belge veya grafiği, veritabanınızın türüne bağlı olarak) atamaktır.) rollerle bağlantılı bir izin kümesiyle birlikte. Bu, role dayalı erişim kontrolü veya kısaca RBAC'dir.

Bir belgede (toplu) NoSQL veritabanında saklanan bir web sitesi için bir haber bültenini düşünün. Daha genel bir rol yalnızca okuma izinlerine sahip olabilirken, düzenleyici rolünün belge için güncelleme izinleri olabilir.

Bu kullanım durumu, role izinleri atamanızı gerektirir, kullanıcı izinleri gerektirmez. Kullanıcılar bir veya daha fazla role atanabilir. Böylece, kullanıcılar rollerinin toplamına dayalı izinleri devralır.

Kullanıcıya belirli bir işlevi yerine getirme izni vermek için bir rol yaratmak zorunda kalmak ekstra iş gibi görünebilir ancak bu yaklaşım çok yararlıdır. Başka bir departmana taşınan veya tamamen ayrılan bir kullanıcı düşünün.

İzinleri bu kullanıcıdan bahsetmek ve değiştirmek veya kaldırmak her belge için el ile bakmak zorunda kalmak istemiyorsunuz. Bunun yerine kullanıcının rol atamalarını tek bir işlemde değiştirmeniz yeterlidir. Rol tabanlı erişim denetimini (RBAC) kullanmak, güvenlik izinlerinin uzun vadeli bakım için çok daha kolaydır.

Veritabanlarının izinleri ve rol devralma işlemlerini nasıl izlediğini izleyin. Her biri farklı bilgi türlerine erişimi artan stajyer, junior ve kıdemli sigortacılar olabilecek bir sigorta şirketine ait sigortacıları düşünün.

Genç sigortacılara, stajyerlere atanan izinler ve birkaç tane daha atayabilirsiniz. O zaman tüm kıdemli sigortacının izinlerini kıdemli sigortacılara, artı bir kaç tane daha atayabilirsiniz. Yine de, tüm bu rollere ek izinler eklemek isterseniz, üç özdeş değişiklik yapmanız gerekir.

Beş rol düzeyiniz varsa, bu beş kopyondur. Ayrıca, her sistemin bu gibi çok sayıda rolü olacaktır. Aynı sıradan göreve tekrar tekrar yerine getirmekten daha iyi bir yol var: Rol mirası.

Bazı sistemler role kalıtım içerir. Bu durumda, JuniorUnderwriter rolü TraineeUnderwriter rolünden miras alır ve SeniorUnderwriter rolü JuniorUnderwiter rolünden devralır. Artık tüm rollere izin eklemek için yapmanız gereken tek şey TraineeUnderwriter rolüne (en düşük miras sınıfı) eklemektir ve tüm roller izinleri devralır. Rol miraslarının anlaşılması ve korunması çok daha kolaydır.

Rol izin mantığı genellikle OR mantığıyla uygulanır. Yani, RoleA, RoleB ve RoleC olmak üzere üç rolü okuma iznine sahip bir rekora atarsanız, kullanıcının RoleA VEYA RoleB veya RoleC'ye sahip olması halinde bu iznine sahip olur.Bir kaydı bir rol okuma izni atamazsanız, hiçbir kullanıcı bu kayıtta okuma iznine sahip değildir (elbette ki devralma).

NoSQL'de Rol Tabanlı Erişim Kontrolü - kuklalar

Editörün Seçimi

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Ile Web Sunucusunda Drupal Yükleme Softaculous ile Bir Web Sunucusuna Drupal Yükleme

Birçok web barındırma şirketi, Fantastico veya Softaculous adlı programları kullanarak kolay Drupal kurulumu. Barındırma şirketiniz Softaculous'u kullanıyorsa, işte böyle çalışır. Drupal topluluğu, Softaculous veya Fantastico gibi üçüncü parti yazılımlarla Drupal'ın yüklenmesini önermez. Bunu yapmak, yükseltmeyi zorlaştırabilir ve veritabanlarınızdaki sorunlara potansiyel olarak neden olabilir ...

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Bahçe Site Kullanıcılarını Yönetme - mankenler

Drupal Gardens'daki People sayfası, kullanıcıları, düzenli bir Drupal kurulumunda olurdunuz. Kullanıcıları bulabilir, rolleri engelleyebilir ve engelini kaldırabilir, silebilir ve atayabilirsiniz. Kullanıcıları yönetmek için Kişiler bağlantısını tıklayın. Liste sekmesi varolan kullanıcıları bulmanıza yardımcı olur ve İzinler sekmesi rolleri oluşturmanıza izin verir ve ...

Drupal kurulumu: Yazılım Alma - mankenler

Drupal kurulumu: Yazılım Alma - mankenler

Web barındırıcınız Fantastico veya Softaculous kullanmıyorsa, ilk Drupal'ı yüklemek için adım Drupal'ın en son sürümünün bir kopyasını alıyor ve web sunucunuza taşıyor. Paketi indirmek Drupal yazılımının kopyasını almak özgür ve kolaydır. Şu adımları izleyin: Drupal'a göz atın. org ve tıklayın ...

Editörün Seçimi

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

OAuth Kodlarını Android Uygulamanızla Twitter Sunucusuyla Görüşecek - aumlalar

Android uygulamanızın Twitter sunucularıyla iletişim kurması için kendi OAuth kodlarınıza ihtiyacınız var. Onları almak için, aşağıda listelenen basit adımları uygulayın ve kendi Twitter uygulamasını geliştirmeye gideceksiniz. Twitter, herhangi bir zamanda önceden bildirimde bulunmaksızın web sitesinin tasarımını değiştirebilir. Twitter'da oturum açın ...

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Xcode Kaynak Düzenleyici ile Başlarken - mankenler

Yazarken kullandığınız ana araç bir iPad uygulaması için kod, Proje gezgini içinde bir kaynak kodu dosyası seçtikten sonra Xcode Çalışma Alanı penceresinin sağ tarafındaki Düzenleyici alanında Standart düzenleyici bölmesi olarak görünen Xcode kaynak editörüdür. Ayrıca Asistan editörü gibi görünür ...

Editörün Seçimi

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

App'unuzu Geliştirmek İçin Android Animasyon Nasıl Kullanılır

Android uygulamanızda biraz süslü animasyona ihtiyacımız var. Bu, umut veren bir hırsı gösteriyor! Android, uygulamanızın geliştirilmesinde kullanabileceğiniz iki tür animasyona sahiptir: Animasyonu görüntüle: Bu listede açıklandığı üzere ya arayı doldurarak veya kare kare animasyonla canlandırdığınız eski bir sistem: Arası doldurma: ...

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

IPad Uygulamalarınızda Çerçeveler Nasıl Kullanılır - AYDINLATMALAR

Genel işlevsellik. IPad için iPhone OS, uygulamalarınıza teknolojileri, hizmetleri ve özellikleri dahil etmek için bir dizi çerçeve sunmaktadır. Örneğin, UIKit çerçevesi, uygulamanızda kullanabileceğiniz destek olayları, çizim desteği, pencereler, görünümler ve denetimler sağlar. Bir çerçeve, aşağıdakileri yapmak üzere tasarlanmıştır ...