2012-01-05 3 views
1

누가 또는 어떤 역할에 어떤 페이지 또는 어떤 방법으로 액세스 할 수 있는지를 제어해야합니다. ASP MVC 또는 Spring JAVA의 클래스 및 메서드 주석과 같은 것입니다.리튬 액세스 제어

리튬으로 어떻게 처리 할 수 ​​있습니까?

답변

2

Lihtium의 코어에 내장 된 완전한 ACL 기능이 없습니다. ACL 문제에 대한 실제 솔루션이 없습니다.

Lithium은 핵심 기능을 확장하기 위해 외부 라이브러리와 플러그인을 다룰 때 유용합니다.

가장 완벽하고 유연한 플러그인 또는 ACL 인 li3_access 또는 simplersolutions을 살펴보십시오. 유일한 필요가 공개되며 어떤되지 할 작업을 지정하는 경우

, 당신은 리튬 필터를 사용하여 점 수 다음 guide

PS 읽기 : 데이빗 쇼를 - ACL이 뭔가를 http://vimeo.com/2723800

+1

죽은 매우 간단합니다. 단지'Auth'로 시작하십시오 : http://dev.lithify.me/drafts/source/en/06_auth/simple-authentication.wiki – greut

+0

다음 몇 주 안에 li3_simple_acl을 업데이트 할 계획입니다. OWASP의 보안 전문가 인 Jim Manico의 의견도 받았습니다. 그는 올해 1 분기 ACL의 치트 시트를 작성 중이다. 내 ACL을 작성하도록 유도 한 ACL 고려 사항은 다음과 같습니다. https://lists.owasp.org/pipermail/owasp-esapi/2008-July/000256.html "코드에서 직접 역할을 참조하는 것에 대한 공포로부터 벗어나야합니다. . " – joedevon