Přeskočit obsah

Úvod > Architektura / Zabezpečení

Autorizace

Autorizace rozhoduje, zda může uživatel provést požadovanou operaci.

Na rozdíl od autentizace probíhá autorizace přímo v Krameriovi.

Autorizační model

User
  ↓
Roles
  ↓
Actions
  ↓
Conditions
  ↓
Decision

Diagram

Vyhodnocení požadavku

Při každém chráněném požadavku probíhá následující proces:

Request
   ↓
Authentication
   ↓
Roles
   ↓
Actions
   ↓
Conditions
   ↓
Permit / Deny

Krok 1 – Získání rolí

Role jsou převzaty z autentizačního tokenu.

Krok 2 – Vyhodnocení akcí

Role jsou namapovány na akce definované v Krameriovi.

Například:

ROLE_ADMIN
    ↓
ADMIN_ACCESS

Krok 3 – Vyhodnocení kritérií

Pokud jsou k akci přiřazena kritéria, musí být všechna splněna.

Například:

VIEW_DOCUMENT
     ↓
Allowed IP Range

Krok 4 – Rozhodnutí

Pokud jsou splněny všechny požadavky:

Permit

jinak:

Deny

Rozšířitelnost

Autorizační model je navržen tak, aby bylo možné přidávat nové typy kritérií bez změny existujících rolí nebo akcí.

Související kapitoly