我正在寻找开源世界中记录良好的XACML3-Framework。我尝试过AuthZForce和AT& T XACML。两者似乎都有很多功能。问题:为了让它们运行,我必须阅读源代码或找到测试类。没有示例或其他任何内容,这有助于理解框架的功能。我认为XACML是授权的未来,但在底层却没有真正的社区。 p>
是否有针对ABAC实现的XACML替代方案,或者没有其他方法,我必须使用RBAC编程约束?
答案 0 :(得分:2)
关于AuthzForce Core(Java库),您在github项目的主页上有一个教程:Getting started;和现实世界中的example of usage with a PEP场景。如果您遗漏某些信息,请随时通过support mailing list与我们联系。我还强调所有Java类都有Javadoc和Javadoc工件在每个版本的Maven Central上发布。您可以手动下载它们,或确保在Java项目中使用Maven依赖项时正确设置IDE以自动下载它们。
答案 1 :(得分:0)
WSO2 IS可以提供帮助(开源):
https://docs.wso2.com/display/IS510/XACML+Architecture http://wso2.com/library/tutorials/2016/02/tutorial-how-to-enable-role-based-access-control-for-wso2-api-manager-using-xacml/
政策处理可以通过网络界面(Carbon)完成。