Публикации по теме 'access-control'


Проблема с контролем доступа
Контроль доступа: отсутствует аутентификация Эта политика заявляет, что любая область веб-сайта или веб-приложения, которая содержит конфиденциальную информацию или доступ к привилегированным функциям, таким как удаленное администрирование сайта, требует проверки подлинности перед предоставлением доступа. Определите доступ к важным каталогам или файлам. мы расскажем, как использовать ACL (список управления доступом) для сохранения данных и как использовать их для безопасной..

Вопросы по теме 'access-control'

Как защитить проприетарное программное обеспечение в корпоративной среде?
Нам необходимо защитить проприетарное программное обеспечение, встроенное в .NET для ПК с Windows, ограничить его использование только внутри предприятия и гарантировать, что сотрудники не могут украсть или скопировать программу, даже если они должны...
826 просмотров

Какие есть варианты управления доступом на основе членства в группах в Rails?
Для Rails я вижу довольно много вариантов драгоценных камней для управления доступом на основе ролей (канкан, кантанго и т. д.). Однако я не нахожу никаких драгоценных камней для управления доступом на основе членства в группе. Вот упрощенное...
857 просмотров

Symfony2 - заставить пользователя заполнить профиль
Я изо всех сил пытаюсь найти многоразовое, а не жестко запрограммированное решение этой проблемы. На моей странице регистрации я прошу как можно меньше информации, чтобы позволить пользователю зарегистрироваться. После того, как они завершили этот...
1153 просмотров
schedule 02.04.2024

Успешно получить доступ к частной собственности в том же файле, но не удалось использовать частный внутренний класс в Swift
Вот мой код: public class TestPublic{ internal class TestInternal{ private class TestPrivate{ private var x = 123 } func foo() { print(TestPrivate().x) } } } let x =...
35 просмотров
schedule 21.09.2022

Devise и Cancancan - Как заставить это работать?
Я делаю веб-приложение (что-то вроде чата), так как вчера я переключился с Pundit (так как это было слишком сложно) на Cancancan (для меня это выглядело лучше). Я пытаюсь сделать что-то простое для работы, например, отображать все статьи и их...
1569 просмотров

Отличный шрифт на моем собственном cdn
Я скачал font-awesome 4.5.0 и поставил на свой cdn (cachefly). Затем, как было предложено из font-awesome , я использовал ссылку на файл css, например: <link rel="stylesheet"...
431 просмотров

CORS Барьер от поддомена
Я также использую свое веб-приложение в поддомене, я использую другой поддомен для объектов интерфейса. Вот в чем проблема: CORS Шрифты не устанавливаются из-за барьера cors. Запрос между источниками заблокирован: та же политика...
901 просмотров
schedule 06.03.2024

OAuth2 блокирует доступ к внешней службе (XMLHttpRequest не может загрузить firestore из-за проверок контроля доступа)
Я столкнулся с проблемой, связанной с взаимодействием между firebase и сервером REST, защищенным OAuth2. Если сервер REST запущен без включенной аутентификации, все работает нормально. Однако, если сервер REST запущен с включенной...
467 просмотров

Как включить заголовок CORS allow-origin на экспресс-сервере с помощью swagger-ui
Мой сервер API не изменяет и не перезаписывает заголовок Access-Control-Allow-Origin. У меня есть приложение Angular 2+ с API Express / Swagger-UI. Заголовок Access-Control-Allow-Origin в API не может быть "*", потому что я использую...
4791 просмотров

Как управлять контролем доступа с помощью ролей, чтобы базовый пользователь не мог обновлять учетную запись, которой не владеет
В своем NodeJS API я реализовал роли, используя этот npm pkg accesscontrol , а также использовал JWT для части токена. Моя проблема в том, что я не могу ограничить пользователя базовой роли обновлением учетной записи, которая ему не принадлежит....
228 просмотров
schedule 27.01.2024

Включите для просмотра журналов Audit TRACE для HBASE Accessconroller
Я включил сопроцессор Accesscontrol в Hbase для ограничения доступа, который работает нормально. Я попытался зарегистрировать в журнале аудита события всех пользователей, таких как put, get, scan, drop и т. Д., Настроив следующие конфигурации в...
543 просмотров