策略鑒權
更新時間 2023-12-13 10:50:54
最近更新時間: 2023-12-13 10:50:54
分享文章
本節主要介紹策略鑒權
用戶在發起訪問請求時,系統根據用戶被授予的訪問策略中的action進行鑒權判斷。鑒權規則如下:
圖 系統鑒權邏輯圖


- 用戶發起訪問請求。
- 系統在用戶被授予的策略中尋找請求對應的action,優先尋找Deny指令。如果找到一個適用的Deny指令,系統將返回Deny決定。
- 如果沒有找到Deny指令,系統將尋找適用于請求的任何Allow指令。如果找到一個Allow指令,系統將返回Allow決定。
- 如果找不到Allow指令,最終決定為Deny,鑒權結束。