在Casbin中实现这种安全性的最佳选择是什么?
我有几个folders
,每个人都有自己的安全性(即users
被允许加入)
但这还不够,action
和user
的{{1}}取决于folder
的{{1}}
例如:
user
对于group
可以是alice
,因此她可以在其中admin
和folder1
read
可以是write
的{{1}},因此她只能alice
我当时在考虑使用每user
(folder2
,read
)使用1 group
,每role
使用1组,但这并不好,因为一旦user
被分配了admin
,他无法更改
我查看了具有域的RBAC,这一直有效,直到我为每个folder
复制了所有策略(是的,所有user
在role
中将始终具有相同的权限... ),因为域必须是策略本身的一部分
您对此有何建议?
谢谢