Есть ли способ создать общий контроль доступа на основе ролей (RBAC) в корпоративных приложениях, чтобы другие приложения могли также использовать одну и ту же конфигурацию?Общий дизайн XACML RBAC для множества приложений
Я видел поддержку WSo2 Rbac с XACML, но я не могу понять, как разрабатывать общие политики RBAC, чтобы другие приложения также могли ее использовать.
Я понял, как создавать политики в XACML с WSO2 Identity Server, но я не могу понять, как все приложения Java будут использовать эти политики?
Большое спасибо Дэвид и Юсуф ответ. Я думаю, что это сделать один Spring AOP Layer, чтобы каждый вызов метода был разрешен и доступ/ограничен. Также будет WSO2 ESB, который сделает запрос на авторизацию сервером WSO2 Identity. Я отправлю здесь свое обновление с вопросами, если их будет. Спасибо за ваши ответы еще раз. – Budhh