Мы работаем над приложением, в котором мы будем создавать и хранить политики XACML на сервере WSO2 для авторизации.Кэширование уровня приложения XACML Сведения о авторизации от WSO2 IDP
Мы ищем лучший способ авторизации пользователя, когда он пытается получить доступ к чему-либо в приложении. Теперь мы не уверены в этом подходе, сколько проблем с производительностью?
Один из способов, с которым мы можем иметь дело, заключается в том, когда пользователь пытается войти в систему, в то время получить все данные от IDP, чтобы мы могли кэшировать его на уровне приложения, и нам не нужно каждый раз совершать поездки в wso2 idp пользователь выполняет любое действие. Это может привести к медленному входу в систему, но оттуда другие приложения будут быстрыми.
Мы просто хотели подтвердить, что это правильный подход? Есть ли какие-либо проблемы с этим дизайном или есть ли лучший способ использования?
Hi Yusuf! Большое спасибо за ответ! Я хотел бы узнать больше о вашей реализации, чтобы мы могли лучше использовать технологии open source. Можете ли вы поделиться своей электронной почтой или связаться, чтобы мы могли поговорить. - Еще раз спасибо за ответ. – Budhh
Привет, Будда, я достигнут на [email protected] –
Я нашел кэширование WSO2 IS для XACML довольно раздражающим. Если я включу кеширование с тайм-аутом в 60 секунд, это никогда не приведет к недействительности начала оценки политики кэширования и XACML, как ненормально, например правила, которые должны фактически оценивать разрешение, оценивается как Deny или somtimes logs, просто говорит, что «ERROR {org.wso2.balana .finder.AttributeFinder} - Не удалось разрешить любые значения для http://abcd.com/my-customid – swapy