![]() |
|
|
Thread Tools |
|
#31
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
Kinh nghiệm của bác với permission của domain object là gì vậy? |
|
#32
|
||
|
||
|
Re: Thảo luận về microservice
Theo ngu ý của tui thôi là Authorization phải thực hiện trên Server ở bất kỳ Action nào. Ở client có thể lưu giữ thông tin về Role và các Permissions nhưng chỉ để giảm tải cho server về phần đọc permissions thôi. Nhưng trước khi thực hiện bất kỳ tác vụ nào trên server đều phải được authorized (permitted/denied). Dù là client có siêu cấp mã hóa thế nào đi chăng nữa thì "never trust user input" là quy tắc bất di bất dịch.
|
|
#33
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
|
|
#34
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
Quote:
|
|
#35
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
|
| thuc974287 |
| View Public Profile |
| Find all posts by thuc974287 |
|
#36
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
Còn case phân quyền trên domain object là case quản lý + nhân viên của mỗi chi nhánh chỉ dc truy cập data của chi nhánh đó. Hiện ko có implement ACLmà dùng Voter trên object, ko dc linh hoạt như ACL nhưng bước đầu vậy là đủ. Bác nào có ref tham khảo implement ABAC share ae với, thấy thằng này thú vị quá
__________________
Món ngon, deal chất! https://www.meete.co/ |
|
#37
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
Client submit access_token lên server, server ném access_token mà client truyền lên qua oauth2 provider để verify. Nếu thành công thì sẽ get dc những data tương ứng với quyền trên access_token.
__________________
Món ngon, deal chất! https://www.meete.co/ |
|
#38
|
|||
|
|||
|
Re: Thảo luận về microservice
Nếu có nhiều instance của 1 service tại các IP khác nhau thì các bác đang routing bằng cái gì vậy ?? DNS LB chăng ?
|
|
#39
|
|||
|
|||
|
Re: Thảo luận về microservice
Quote:
|
| thuc974287 |
| View Public Profile |
| Find all posts by thuc974287 |
|
#40
|
|||
|
|||
|
Re: Thảo luận về microservice
không bác nào quan tâm cái này nữa à ?
|
![]() |
|
|